n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su...

62
Nozioni fondamentali e concetti 7 maggio 2019 vRealize Automation 7.6

Transcript of n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su...

Page 1: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Nozioni fondamentali econcetti7 maggio 2019vRealize Automation 76

Nozioni fondamentali e concetti

VMware Inc 2

Egrave possibile trovare la documentazione tecnica piugrave aggiornata sul sito Web di VMware allindirizzo

httpsdocsvmwarecomit

Il sito Web di VMware fornisce inoltre gli ultimi aggiornamenti di prodotto

In caso di commenti sulla presente documentazione inviare un messaggio allindirizzo

docfeedbackvmwarecom

Copyright copy 2008ndash2019 VMware Inc Tutti i diritti riservati Informazioni sul copyright e sul marchio commerciale

VMware Inc3401 Hillview AvePalo Alto CA 94304wwwvmwarecom

VMware IncCentro Leoni Palazzo AVia Spadolini 5Ground FloorMilan MI 20121tel +39 02 30412700fax +39 02 30412701wwwvmwarecomit

Sommario

Nozioni fondamentali e concetti 5

Informazioni aggiornate 6

1 Interfacce utente dellambiente vRealize Automation 7

2 Introduzione di vRealize Automation 12

Panoramica della fornitura di servizi su richiesta agli utenti 12

Panoramica dei servizi IaaS (Infrastructure as a Service) 15

Panoramica dei componenti di Software 15

Panoramica di XaaS 17

Panoramica del catalogo dei servizi 17

Panoramica su Contenitori 18

Panoramica di vRealize Business for Cloud 18

3 Ruoli utente e tenancy 20

Panoramica della tenancy 20

Gestione di utenti e gruppi 21

Confronto tra le distribuzioni con tenant singolo e multi-tenant 22

Panoramica dei ruoli utente 26

Panoramica dei ruoli a livello di sistema 26

Responsabilitagrave e ruoli a livello di sistema 27

Panoramica dei ruoli tenant 28

Responsabilitagrave e ruoli del tenant in vRealize Automation 31

Ruoli utente e privilegi di accesso di Contenitori 35

4 Catalogo dei servizi 37

Richiesta e gestione degli elementi di un catalogo 37

Creazione e pubblicazione degli elementi del catalogo 38

Servizi per il catalogo di servizi 38

Elementi del catalogo 38

Azioni 39

Permessi 39

Criteri di approvazione 40

5 Infrastructure as a Service (IaaS) 41

Configurazione della struttura delle infrastrutture 42

Endpoint delle origini delle infrastrutture 43

VMware Inc 3

Risorse di elaborazione 43

Raccolta dati 44

Gruppi di strutture 45

Gruppi di business 46

Prefissi macchina 46

Prenotazioni delle risorse 47

Blueprint delle macchine 47

Recupero e lease delle macchine 48

Lease delle macchine 48

Panoramica del recupero 49

Scalabilitagrave e riconfigurazione delle distribuzioni 49

6 Blueprint e azioni risorsa di XaaS 53

Creazione di blueprint e azioni di XaaS 53

Risorse personalizzate 54

Mappature risorse 54

Blueprint di XaaS 54

Azioni risorsa 55

7 Componenti comuni 56

Notifiche 56

Branding 58

8 Estensibilitagrave del ciclo di vita 59

Opzioni di estendibilitagrave di vRealize Automation 59

Utilizzo dellinfrastruttura esistente e futura 60

Configurazione dei servizi aziendali rilevanti 60

Estensione di vRealize Automation con workflow basati su eventi 61

Integrazione con i sistemi di gestione di terze parti 61

Aggiunta di nuovi servizi IT e creazione di nuove azioni 61

Chiamata ai servizi di vRealize Automation da applicazioni esterne 62

Esecuzione distribuita 62

Nozioni fondamentali e concetti

VMware Inc 4

Nozioni fondamentali e concetti

VMware vRealize trade Automation fornisce un portale protetto dove amministratori autorizzati sviluppatorio utenti aziendali possono richiedere nuovi servizi IT Inoltre essi possono gestire risorse IT e cloudspecifiche che consentono alle organizzazioni IT di offrire servizi che egrave possibile configurare nelle relativelinee di business in un catalogo self-service

La presente documentazione descrive le funzionalitagrave di vRealize Automation Vengono trattati i seguentiargomenti

n Componenti di vRealize Automation

n Catalogo di servizi comune

n Infrastructure as a Service (IaaS)

n XaaS

n Software

Per informazioni sulla gestione dei costi per VMware vRealize trade Automation vedere la documentazionedi VMware vRealize trade Business trade for Cloud

Nota non tutte le funzionalitagrave di vRealize Automation sono disponibili in tutte le edizioni Per unconfronto delle funzioni presenti in ciascuna edizione vedere httpswwwvmwarecomproductsvrealize-automation

DestinatariQueste informazioni sono destinate a coloro che hanno necessitagrave di familiarizzare con le funzioni divRealize Automation

Glossario delle pubblicazioni tecniche di VMwareIl sito delle pubblicazioni tecniche di VMware Technical fornisce un glossario dei termini che potrebberorisultare non familiari Per le definizioni dei termini utilizzati nella documentazione tecnica di VMwareconsultare la pagina httpwwwvmwarecomsupportpubs

VMware Inc 5

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 2: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Nozioni fondamentali e concetti

VMware Inc 2

Egrave possibile trovare la documentazione tecnica piugrave aggiornata sul sito Web di VMware allindirizzo

httpsdocsvmwarecomit

Il sito Web di VMware fornisce inoltre gli ultimi aggiornamenti di prodotto

In caso di commenti sulla presente documentazione inviare un messaggio allindirizzo

docfeedbackvmwarecom

Copyright copy 2008ndash2019 VMware Inc Tutti i diritti riservati Informazioni sul copyright e sul marchio commerciale

VMware Inc3401 Hillview AvePalo Alto CA 94304wwwvmwarecom

VMware IncCentro Leoni Palazzo AVia Spadolini 5Ground FloorMilan MI 20121tel +39 02 30412700fax +39 02 30412701wwwvmwarecomit

Sommario

Nozioni fondamentali e concetti 5

Informazioni aggiornate 6

1 Interfacce utente dellambiente vRealize Automation 7

2 Introduzione di vRealize Automation 12

Panoramica della fornitura di servizi su richiesta agli utenti 12

Panoramica dei servizi IaaS (Infrastructure as a Service) 15

Panoramica dei componenti di Software 15

Panoramica di XaaS 17

Panoramica del catalogo dei servizi 17

Panoramica su Contenitori 18

Panoramica di vRealize Business for Cloud 18

3 Ruoli utente e tenancy 20

Panoramica della tenancy 20

Gestione di utenti e gruppi 21

Confronto tra le distribuzioni con tenant singolo e multi-tenant 22

Panoramica dei ruoli utente 26

Panoramica dei ruoli a livello di sistema 26

Responsabilitagrave e ruoli a livello di sistema 27

Panoramica dei ruoli tenant 28

Responsabilitagrave e ruoli del tenant in vRealize Automation 31

Ruoli utente e privilegi di accesso di Contenitori 35

4 Catalogo dei servizi 37

Richiesta e gestione degli elementi di un catalogo 37

Creazione e pubblicazione degli elementi del catalogo 38

Servizi per il catalogo di servizi 38

Elementi del catalogo 38

Azioni 39

Permessi 39

Criteri di approvazione 40

5 Infrastructure as a Service (IaaS) 41

Configurazione della struttura delle infrastrutture 42

Endpoint delle origini delle infrastrutture 43

VMware Inc 3

Risorse di elaborazione 43

Raccolta dati 44

Gruppi di strutture 45

Gruppi di business 46

Prefissi macchina 46

Prenotazioni delle risorse 47

Blueprint delle macchine 47

Recupero e lease delle macchine 48

Lease delle macchine 48

Panoramica del recupero 49

Scalabilitagrave e riconfigurazione delle distribuzioni 49

6 Blueprint e azioni risorsa di XaaS 53

Creazione di blueprint e azioni di XaaS 53

Risorse personalizzate 54

Mappature risorse 54

Blueprint di XaaS 54

Azioni risorsa 55

7 Componenti comuni 56

Notifiche 56

Branding 58

8 Estensibilitagrave del ciclo di vita 59

Opzioni di estendibilitagrave di vRealize Automation 59

Utilizzo dellinfrastruttura esistente e futura 60

Configurazione dei servizi aziendali rilevanti 60

Estensione di vRealize Automation con workflow basati su eventi 61

Integrazione con i sistemi di gestione di terze parti 61

Aggiunta di nuovi servizi IT e creazione di nuove azioni 61

Chiamata ai servizi di vRealize Automation da applicazioni esterne 62

Esecuzione distribuita 62

Nozioni fondamentali e concetti

VMware Inc 4

Nozioni fondamentali e concetti

VMware vRealize trade Automation fornisce un portale protetto dove amministratori autorizzati sviluppatorio utenti aziendali possono richiedere nuovi servizi IT Inoltre essi possono gestire risorse IT e cloudspecifiche che consentono alle organizzazioni IT di offrire servizi che egrave possibile configurare nelle relativelinee di business in un catalogo self-service

La presente documentazione descrive le funzionalitagrave di vRealize Automation Vengono trattati i seguentiargomenti

n Componenti di vRealize Automation

n Catalogo di servizi comune

n Infrastructure as a Service (IaaS)

n XaaS

n Software

Per informazioni sulla gestione dei costi per VMware vRealize trade Automation vedere la documentazionedi VMware vRealize trade Business trade for Cloud

Nota non tutte le funzionalitagrave di vRealize Automation sono disponibili in tutte le edizioni Per unconfronto delle funzioni presenti in ciascuna edizione vedere httpswwwvmwarecomproductsvrealize-automation

DestinatariQueste informazioni sono destinate a coloro che hanno necessitagrave di familiarizzare con le funzioni divRealize Automation

Glossario delle pubblicazioni tecniche di VMwareIl sito delle pubblicazioni tecniche di VMware Technical fornisce un glossario dei termini che potrebberorisultare non familiari Per le definizioni dei termini utilizzati nella documentazione tecnica di VMwareconsultare la pagina httpwwwvmwarecomsupportpubs

VMware Inc 5

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 3: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Sommario

Nozioni fondamentali e concetti 5

Informazioni aggiornate 6

1 Interfacce utente dellambiente vRealize Automation 7

2 Introduzione di vRealize Automation 12

Panoramica della fornitura di servizi su richiesta agli utenti 12

Panoramica dei servizi IaaS (Infrastructure as a Service) 15

Panoramica dei componenti di Software 15

Panoramica di XaaS 17

Panoramica del catalogo dei servizi 17

Panoramica su Contenitori 18

Panoramica di vRealize Business for Cloud 18

3 Ruoli utente e tenancy 20

Panoramica della tenancy 20

Gestione di utenti e gruppi 21

Confronto tra le distribuzioni con tenant singolo e multi-tenant 22

Panoramica dei ruoli utente 26

Panoramica dei ruoli a livello di sistema 26

Responsabilitagrave e ruoli a livello di sistema 27

Panoramica dei ruoli tenant 28

Responsabilitagrave e ruoli del tenant in vRealize Automation 31

Ruoli utente e privilegi di accesso di Contenitori 35

4 Catalogo dei servizi 37

Richiesta e gestione degli elementi di un catalogo 37

Creazione e pubblicazione degli elementi del catalogo 38

Servizi per il catalogo di servizi 38

Elementi del catalogo 38

Azioni 39

Permessi 39

Criteri di approvazione 40

5 Infrastructure as a Service (IaaS) 41

Configurazione della struttura delle infrastrutture 42

Endpoint delle origini delle infrastrutture 43

VMware Inc 3

Risorse di elaborazione 43

Raccolta dati 44

Gruppi di strutture 45

Gruppi di business 46

Prefissi macchina 46

Prenotazioni delle risorse 47

Blueprint delle macchine 47

Recupero e lease delle macchine 48

Lease delle macchine 48

Panoramica del recupero 49

Scalabilitagrave e riconfigurazione delle distribuzioni 49

6 Blueprint e azioni risorsa di XaaS 53

Creazione di blueprint e azioni di XaaS 53

Risorse personalizzate 54

Mappature risorse 54

Blueprint di XaaS 54

Azioni risorsa 55

7 Componenti comuni 56

Notifiche 56

Branding 58

8 Estensibilitagrave del ciclo di vita 59

Opzioni di estendibilitagrave di vRealize Automation 59

Utilizzo dellinfrastruttura esistente e futura 60

Configurazione dei servizi aziendali rilevanti 60

Estensione di vRealize Automation con workflow basati su eventi 61

Integrazione con i sistemi di gestione di terze parti 61

Aggiunta di nuovi servizi IT e creazione di nuove azioni 61

Chiamata ai servizi di vRealize Automation da applicazioni esterne 62

Esecuzione distribuita 62

Nozioni fondamentali e concetti

VMware Inc 4

Nozioni fondamentali e concetti

VMware vRealize trade Automation fornisce un portale protetto dove amministratori autorizzati sviluppatorio utenti aziendali possono richiedere nuovi servizi IT Inoltre essi possono gestire risorse IT e cloudspecifiche che consentono alle organizzazioni IT di offrire servizi che egrave possibile configurare nelle relativelinee di business in un catalogo self-service

La presente documentazione descrive le funzionalitagrave di vRealize Automation Vengono trattati i seguentiargomenti

n Componenti di vRealize Automation

n Catalogo di servizi comune

n Infrastructure as a Service (IaaS)

n XaaS

n Software

Per informazioni sulla gestione dei costi per VMware vRealize trade Automation vedere la documentazionedi VMware vRealize trade Business trade for Cloud

Nota non tutte le funzionalitagrave di vRealize Automation sono disponibili in tutte le edizioni Per unconfronto delle funzioni presenti in ciascuna edizione vedere httpswwwvmwarecomproductsvrealize-automation

DestinatariQueste informazioni sono destinate a coloro che hanno necessitagrave di familiarizzare con le funzioni divRealize Automation

Glossario delle pubblicazioni tecniche di VMwareIl sito delle pubblicazioni tecniche di VMware Technical fornisce un glossario dei termini che potrebberorisultare non familiari Per le definizioni dei termini utilizzati nella documentazione tecnica di VMwareconsultare la pagina httpwwwvmwarecomsupportpubs

VMware Inc 5

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 4: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Risorse di elaborazione 43

Raccolta dati 44

Gruppi di strutture 45

Gruppi di business 46

Prefissi macchina 46

Prenotazioni delle risorse 47

Blueprint delle macchine 47

Recupero e lease delle macchine 48

Lease delle macchine 48

Panoramica del recupero 49

Scalabilitagrave e riconfigurazione delle distribuzioni 49

6 Blueprint e azioni risorsa di XaaS 53

Creazione di blueprint e azioni di XaaS 53

Risorse personalizzate 54

Mappature risorse 54

Blueprint di XaaS 54

Azioni risorsa 55

7 Componenti comuni 56

Notifiche 56

Branding 58

8 Estensibilitagrave del ciclo di vita 59

Opzioni di estendibilitagrave di vRealize Automation 59

Utilizzo dellinfrastruttura esistente e futura 60

Configurazione dei servizi aziendali rilevanti 60

Estensione di vRealize Automation con workflow basati su eventi 61

Integrazione con i sistemi di gestione di terze parti 61

Aggiunta di nuovi servizi IT e creazione di nuove azioni 61

Chiamata ai servizi di vRealize Automation da applicazioni esterne 62

Esecuzione distribuita 62

Nozioni fondamentali e concetti

VMware Inc 4

Nozioni fondamentali e concetti

VMware vRealize trade Automation fornisce un portale protetto dove amministratori autorizzati sviluppatorio utenti aziendali possono richiedere nuovi servizi IT Inoltre essi possono gestire risorse IT e cloudspecifiche che consentono alle organizzazioni IT di offrire servizi che egrave possibile configurare nelle relativelinee di business in un catalogo self-service

La presente documentazione descrive le funzionalitagrave di vRealize Automation Vengono trattati i seguentiargomenti

n Componenti di vRealize Automation

n Catalogo di servizi comune

n Infrastructure as a Service (IaaS)

n XaaS

n Software

Per informazioni sulla gestione dei costi per VMware vRealize trade Automation vedere la documentazionedi VMware vRealize trade Business trade for Cloud

Nota non tutte le funzionalitagrave di vRealize Automation sono disponibili in tutte le edizioni Per unconfronto delle funzioni presenti in ciascuna edizione vedere httpswwwvmwarecomproductsvrealize-automation

DestinatariQueste informazioni sono destinate a coloro che hanno necessitagrave di familiarizzare con le funzioni divRealize Automation

Glossario delle pubblicazioni tecniche di VMwareIl sito delle pubblicazioni tecniche di VMware Technical fornisce un glossario dei termini che potrebberorisultare non familiari Per le definizioni dei termini utilizzati nella documentazione tecnica di VMwareconsultare la pagina httpwwwvmwarecomsupportpubs

VMware Inc 5

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 5: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Nozioni fondamentali e concetti

VMware vRealize trade Automation fornisce un portale protetto dove amministratori autorizzati sviluppatorio utenti aziendali possono richiedere nuovi servizi IT Inoltre essi possono gestire risorse IT e cloudspecifiche che consentono alle organizzazioni IT di offrire servizi che egrave possibile configurare nelle relativelinee di business in un catalogo self-service

La presente documentazione descrive le funzionalitagrave di vRealize Automation Vengono trattati i seguentiargomenti

n Componenti di vRealize Automation

n Catalogo di servizi comune

n Infrastructure as a Service (IaaS)

n XaaS

n Software

Per informazioni sulla gestione dei costi per VMware vRealize trade Automation vedere la documentazionedi VMware vRealize trade Business trade for Cloud

Nota non tutte le funzionalitagrave di vRealize Automation sono disponibili in tutte le edizioni Per unconfronto delle funzioni presenti in ciascuna edizione vedere httpswwwvmwarecomproductsvrealize-automation

DestinatariQueste informazioni sono destinate a coloro che hanno necessitagrave di familiarizzare con le funzioni divRealize Automation

Glossario delle pubblicazioni tecniche di VMwareIl sito delle pubblicazioni tecniche di VMware Technical fornisce un glossario dei termini che potrebberorisultare non familiari Per le definizioni dei termini utilizzati nella documentazione tecnica di VMwareconsultare la pagina httpwwwvmwarecomsupportpubs

VMware Inc 5

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 6: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Informazioni aggiornate

Nella seguente tabella sono elencate le modifiche apportate a Nozioni fondamentali e concetti per questarelease del prodotto

Revisione Descrizione

7 MAG 2019 Corretto lindice

11 APR 2019 Release del documento iniziale

VMware Inc 6

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 7: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Interfacce utente dellambientevRealize Automation 1Egrave possibile utilizzare e gestire lambiente vRealize Automation con varie interfacce

Interfacce utenteQueste tabelle descrivono le interfacce che si utilizzano per gestire lambiente vRealize Automation

Tabella 1‑1 vRealize Automation Console di amministrazione

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la consolevRealize Automation per queste attivitagravedi amministratore di sisteman Aggiungere i tenantn Personalizzare linterfaccia utente di

vRealize Automationn Configurare i server emailn Consente di visualizzare i registri

degli eventin Configurare vRealize Orchestrator

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic nella console di vRealize Automation

Per aprire la console di vRealize Automation egraveinoltre possibile utilizzare il seguente URLhttpsvrealize-automation-appliance-FQDNvcac

3 Accedere

Egrave necessario disporre delruolo di amministratore disistema

VMware Inc 7

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 8: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 1‑2 Console tenant vRealize Automation Questa interfaccia egrave linterfaccia utenteprincipale utilizzata per creare e gestire i servizi e le risorse

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Automation per eseguire leattivitagrave seguentin Richiedere nuovi blueprint dei servizi

ITn Creare e gestire le risorse IT e cloudn Creare e gestire gruppi

personalizzatin Consente di creare e gestire gruppi

di businessn Assegnare ruoli agli utenti

1 Avviare un browser e immettere lURL dellatenancy utilizzando il nome di dominio completodellappliance virtuale e il nome URL del tenant

httpsvrealize-automation-appliance-FQDNvcacorgtenant_URL_name

2 Accedere

Egrave necessario disporre di unoo piugrave dei ruoli seguentin Architetto

dellapplicazionen Amministratore

approvazionin Amministratore del

catalogon Amministratore

contenitorin Architetto di contenitorin Consumatore di integritagraven Architetto

dellinfrastrutturan Consumatore

esportazione sicuran Architetto del softwaren Amministratore tenantn Architetto XaaS

Nozioni fondamentali e concetti

VMware Inc 8

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 9: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 1‑3 Interfaccia di gestione dellappliance vRealize Automation

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare la console digestione dellappliancevRealize Automation per eseguire leattivitagrave seguentin Visualizzare lo stato dei servizi

registratin Visualizzare le informazioni di

sistema ed eseguire riavvio oshutdown dellappliance

n Gestire la partecipazione alprogramma Analisi utilizzo software

n Visualizzare lo stato della reten Visualizzare lo stato

dellaggiornamento e installare gliaggiornamenti

n Gestire le impostazioni diamministrazione

n Gestire le impostazioni dellhostvRealize Automation

n Gestire le impostazioni SSOn Gestire le licenze di prodotton Configurare il database Postgres

vRealize Automationn Configurare la messaggistica di

vRealize Automationn Configurare la registrazione di

vRealize Automationn Installare i componenti IaaSn Eseguire la migrazione da

uninstallazione vRealize Automationesistente

n Gestire i certificati del componenteIaaS

n Configurare il servizio Xenon

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

n Nome utente rootn Password la password

immessa durante ladistribuzionedellappliancevRealize Automation

Nozioni fondamentali e concetti

VMware Inc 9

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 10: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 1‑4 Client vRealize Orchestrator

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il clientvRealize Orchestrator per eseguire leattivitagrave seguentin Sviluppare azionin Sviluppare workflown Gestire criterin Installare pacchettin Gestire autorizzazioni di utenti e

gruppi di utentin Applicare tag a oggetti URIn Visualizzare linventario

1 Avviare un browser e aprire la pagina iniziale divRealize Automation utilizzando il nome didominio completo dellappliance virtuale

httpsvrealize-automation-appliance-FQDN

2 Per scaricare il file clientjnlp nel computerlocale fare clic su Client di vRealizeOrchestrator

3 Fare clic con il pulsante destro del mouse sul fileclientjnlp e scegliere Avvia

4 Nella finestra di dialogo in cui viene chiesto se sidesidera continuare fare clic su Continua

5 Accedere

Egrave necessario essere unutente con ruolo diamministratore di sistema ofar parte del gruppovcoadmins configurato nelleimpostazioni del provider diautenticazione divRealize OrchestratorControl Center

Tabella 1‑5 vRealize Orchestrator Control Center

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzarevRealize Orchestrator Control Center permodificare la configurazione dellistanzadi vRealize Orchestrator predefinitaincorporata in vRealize Automation

1 Avviare un browser e aprire la pagina inizialedellappliance vRealize Automation utilizzando ilnome di dominio completo dellappliancevirtuale

httpsvrealize-automation-appliance-FQDN

2 Fare clic su gestione dellappliance vRealizeAutomation

Per aprire linterfaccia di gestione dellappliancevRealize Automation egrave inoltre possibile utilizzareil seguente URL httpsvrealize-automation-appliance-FQDN5480

3 Accedere

4 Fare clic su vRA gt Orchestrator5 Selezionare Interfaccia utente di Orchestrator6 Fare clic su Avvia

7 Fare clic sullURL dellinterfaccia utente diOrchestrator

8 Accedere

Nome utenten Se non egrave configurata

lautenticazione basatasul ruolo inserire root

n Immettere il nome utentedi vRealize Automationse egrave configurato perlautenticazione basatasul ruolo

Passwordn Inserire la password

immessa durante ladistribuzionedellappliancevRealize Automation senon egrave configuratalautenticazione basatasul ruolo

n Inserire la passwordrelativa al proprio nomeutente se egrave configuratoper lautenticazionebasata sul ruolo

Nozioni fondamentali e concetti

VMware Inc 10

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 11: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 1‑6 Prompt dei comandi di Linux

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Linux in un host ad esempionellhost dellappliancevRealize Automation per eseguire leattivitagrave seguentin Avviare o arrestare servizin Modificare file di configurazionen Eseguire comandin Recuperare dati

1 Nellhost dellappliance vRealize Automationaprire un prompt dei comandi

Un modo per aprire il prompt dei comandi nelcomputer locale consiste nellavviare unasessione nellhost utilizzando unapplicazionecome PuTTY

2 Accedere

n Nome utente rootn Password la password

creata durante ladistribuzionedellappliancevRealize Automation

Tabella 1‑7 Prompt dei comandi di Windows

Scopo Accesso Credenziali necessarie

Egrave possibile utilizzare il prompt deicomandi di Windows in un host adesempio lhost IaaS per eseguire script

1 Nellhost IaaS accedere a Windows

Un modo per effettuare laccesso dal computerlocale consiste nellavviare una sessione desktopremota

2 Aprire il prompt dei comandi di Windows

Un modo per aprire il prompt dei comandiconsiste nel fare clic con il pulsante destro delmouse sullicona Start nellhost e selezionarePrompt dei comandi o Prompt dei comandi(amministratore)

n Nome utente lutentecon privilegiamministrativi

n Password la passworddellutente

Nozioni fondamentali e concetti

VMware Inc 11

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 12: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Introduzione divRealize Automation 2Le organizzazioni IT possono utilizzare VMware vRealize trade Automation per offrire servizi alle loro linee dibusiness

vRealize Automation fornisce un portale sicuro dove gli amministratori autorizzati gli sviluppatori o gliutenti aziendali possono richiedere nuovi servizi IT e gestire risorse IT e cloud specifiche assicurando nelcontempo conformitagrave con i criteri di business Le richieste per i servizi IT incluse le infrastrutture leapplicazioni i desktop e molto altro vengono elaborate tramite un catalogo di servizi comune per fornireunesperienza utente uniforme

Per migliorare il controllo dei costi egrave possibile integrare vRealize Business for Cloud con la propriaistanza di vRealize Automation in modo da esporre la spesa del mese precedente delle risorse cloud edelle macchine virtuali e migliorare la gestione di capacitagrave prezzi ed efficienza

Nota A partire dalla versione 73 vRealize Automation supporta solo vRealize Business for Cloud 73 eversioni successive

Questo capitolo include i seguenti argomenti

n Panoramica della fornitura di servizi su richiesta agli utenti

n Panoramica di vRealize Business for Cloud

Panoramica della fornitura di servizi su richiesta agliutentiEgrave possibile utilizzare le funzionalitagrave IaaS Software e XaaS di vRealize Automation per modellare serviziIT su richiesta personalizzati e offrirli agli utenti tramite il catalogo dei servizi comune divRealize Automation

I blueprint consentono di definire le impostazioni di distribuzione delle macchine I blueprint pubblicatidiventano elementi di catalogo e sono il mezzo attraverso il quale gli utenti autorizzati eseguono ilprovisioning delle distribuzioni delle macchine La complessitagrave degli elementi di catalogo spazia da unasingola e semplice macchina senza sistema operativo guest fino a stack di applicazioni personalizzatecomplesse inviate su macchine multiple e sotto bilanciamento del carico di NSX con controlli di sicurezzae di rete

VMware Inc 12

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 13: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Egrave possibile creare e pubblicare blueprint per una distribuzione di una sola macchina o una singola risorsadi XaaS personalizzata ma egrave anche possibile combinare blueprint di macchine e blueprint di XaaS conaltri componenti costitutivi per progettare blueprint di applicazioni elaborate che includono macchinemultiple rete e sicurezza software con supporto per lintero ciclo di vita e funzionalitagrave di XaaSpersonalizzate Egrave inoltre possibile controllare le impostazioni di distribuzione utilizzando un blueprint conparametri che consente di specificare impostazioni preconfigurate relative a dimensioni e immaginiquando richiesto Poicheacute tutti i blueprint pubblicati e i componenti dei blueprint sono riutilizzabili egravepossibile creare una libreria di questi componenti e combinarli in nuovi blueprint nidificati per offrire servizisu richiesta sempre piugrave complessi

I blueprint pubblicati diventano elementi di catalogo che gli amministratori del catalogo dei servizipossono inviare agli utenti Il catalogo dei servizi fornisce un portale self-service unificato per la fruizionedei servizi IT Gli amministratori del catalogo dei servizi possono gestire laccesso degli utenti ai serviziagli elementi e alle azioni del catalogo utilizzando permessi e approvazioni mentre gli utenti possonosfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia delle richieste eper gestire gli elementi sottoposti a provisioning

Nozioni fondamentali e concetti

VMware Inc 13

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 14: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

n Panoramica dei servizi IaaS (Infrastructure as a Service)

Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioningper server e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Panoramica dei componenti di Software

I componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo divita delle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazionipossono essere semplici applicazioni Web applicazioni complesse o in pacchetti

n Panoramica di XaaS

Con XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarlecome elementi di catalogo

Nozioni fondamentali e concetti

VMware Inc 14

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 15: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

n Panoramica del catalogo dei servizi

Il catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere tracciadelle richieste e per gestire gli elementi sottoposti a provisioning

n Panoramica su Contenitori

I contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Panoramica dei servizi IaaS (Infrastructure as a Service)Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

I modelli vengono realizzati con la creazione di un blueprint della macchina che egrave una specifica per unamacchina I blueprint vengono pubblicati come elementi del catalogo nel catalogo dei servizi comune esono disponibili per essere riutilizzati come componenti allinterno di blueprint di applicazione Quando unutente autorizzato richiede una macchina in base a uno di questi blueprint IaaS sottopone la macchina alprovisioning

Grazie a IaaS egrave possibile gestire il ciclo di vita della macchina da una richiesta dellutente noncheacutelapprovazione amministrativa tramite il recupero delle risorse e la rimozione delle autorizzazioni Laconfigurazione integrata e le funzioni di estensibilitagrave rendono inoltre IaaS un mezzo di personalizzazionedella configurazione delle macchine e di integrazione della gestione e del provisioning delle macchinemolto flessibile con altri sistemi strategici dal punto di vista aziendale quali servizi di bilanciamento delcarico CMDB (Configuration Management Database) sistemi di gestione dei ticket sistemi di gestionedegli indirizzi IP oppure server DNS (Domain Name System)

Panoramica dei componenti di SoftwareI componenti di Software automatizzano lrsquoinstallazione la configurazione e la gestione del ciclo di vitadelle distribuzioni middleware e delle applicazioni in ambienti cloud dinamici Le applicazioni possonoessere semplici applicazioni Web applicazioni complesse o in pacchetti

Grazie allutilizzo di un motore configurabile e gestibile tramite script gli architetti software sono in gradodi controllare pienamente il modo in cui i componenti di distribuzione del middleware e delle applicazionivengono installati configurati aggiornati e disinstallati sulle macchine Grazie allutilizzo delle proprietagrave diSoftware gli architetti del software possono richiedere o consentire agli architetti dei blueprint e agli utentifinali di specificare elementi della configurazione quali le variabili di ambiente Per le distribuzioni ripetutequesti blueprint standardizzano la struttura dellapplicazione inclusi i blueprint delle macchine icomponenti software le dipendenze e le configurazioni ma possono consentire la riconfigurazione dellevariabili di ambiente e del binding delle proprietagrave qualora necessario

Per aggiungere correttamente componenti software alla tela di progettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo di membro del gruppo di business amministratore del gruppo dibusiness o amministratore tenant

Nozioni fondamentali e concetti

VMware Inc 15

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 16: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Distribuzione di servizi middleware e applicazioniI componenti di Software possono essere distribuiti su sistemi operativi Windows o Linux su macchinevSphere vCloud Director vCloud Air e Amazon Web Services

n Gli architetti IaaS possono creare blueprint di macchine riutilizzabili basati su modelli snapshot oimmagini di macchine Amazon contenenti lagente guest e lagente di avvio automatico di Softwareper supportare i componenti di Software

n Gli architetti software creano componenti software riutilizzabili che specificano esattamente lemodalitagrave di installazione configurazione e aggiornamento del software durante le operazioni discalabilitagrave delle distribuzioni e di disinstallazione del software dalle macchine

n Gli architetti software gli architetti IaaS e gli architetti di applicazioni utilizzano uninterfaccia graficaper modellare le topologie di distribuzione delle applicazioni Gli architetti riconfigurano proprietagrave ebinding di Software come richiesto dallrsquoarchitetto software e pubblicano i blueprint delle applicazioniche combinano i componenti di Software e i blueprint delle macchine

n Gli amministratori dei cataloghi aggiungono i blueprint pubblicati a un catalogo di servizi eautorizzano gli utenti a richiedere gli elementi del catalogo

n Gli utenti autorizzati richiedono lelemento del catalogo e rendono i valori di configurazione progettatimodificabili vRealize Automation distribuisce lrsquoapplicazione richiesta esegue il provisioning dieventuali macchine componenti di servizi di rete e sicurezza e componenti di Software definiti nelblueprint delle applicazioni

n Gli utenti autorizzati richiedono le azioni di scalabilitagrave verticale e scalabilitagrave orizzontale per regolare ledistribuzioni in base alle mutevoli esigenze dei carichi di lavoro vRealize Automation installa odisinstalla i componenti di Software sulle macchine per la scalabilitagrave ed esegue gli script diaggiornamento per i componenti di Software dipendenti

Standardizzazione in SoftwareCon Software egrave possibile creare servizi riutilizzabili usando proprietagrave di configurazione standardizzateper soddisfare i rigidi requisiti di conformitagrave IT Software include le seguenti proprietagrave di configurazionestandardizzate

n Architettura basata su modelli che consente di aggiungere blueprint di macchine con certificazione ITe servizi middleware nel blueprint dellapplicazione

n Modello di delega per sovrascrivere coppie nome-valore delle configurazioni tra architetto delsoftware architetto delle applicazioni e utente finale per la standardizzazione dei valori diconfigurazione per servizi middleware e delle applicazioni

Nozioni fondamentali e concetti

VMware Inc 16

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 17: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Architettura aperta ed estensibilitagrave di SoftwareEgrave possibile scaricare componenti di Software predefiniti per unrsquoampia gamma di servizi e applicazionimiddleware da VMware Solution Exchange Utilizzando vRealize CloudClient o lrsquoAPI REST divRealize Automation egrave possibile importare in modo programmatico i componenti di Software predefinitinellrsquoistanza vRealize Automation

n Per visitare VMware Solution Exchange vedere httpssolutionexchangevmwarecomstorecategory_groupscloud-management

n Per informazioni sullrsquoAPI REST di vRealize Automation vedere Guida alla programmazione eRiferimento API di vRealize Automation

n Per informazioni su vRealize CloudClient vedere httpsdevelopercentervmwarecomtoolcloudclient

Panoramica di XaaSCon XaaS gli architetti di XaaS possono creare blueprint e azioni risorsa di XaaS e pubblicarle comeelementi di catalogo

Grazie a XaaS egrave possibile fornire servizi XaaS (Anything as a Service) utilizzando le funzionalitagrave diVMware vRealize trade Orchestrator trade Egrave ad esempio possibile creare un blueprint che consenta allutentedi richiedere il backup di un database Dopo aver completato e inviato la richiesta del backup lutentericeve un file di backup del database specificato

Un architetto di XaaS puograve creare tipi di risorse personalizzate mappate a tipi di oggetti divRealize Orchestrator e definirli come elementi da sottoporre a provisioning Un architetto di XaaS puogravequindi creare blueprint dai workflow di vRealize Orchestrator e pubblicarli come elementi di catalogo Iworkflow di vRealize Orchestrator possono essere predefiniti o sviluppati indipendentemente daglisviluppatori di workflow

Egrave anche possibile utilizzare XaaS per progettare azioni aggiuntive che il consumatore puograve eseguire suglielementi con provisioning Tali azioni aggiuntive sono connesse ai workflow di vRealize Orchestrator eprendono lelemento con provisioning come input per il workflow Per utilizzare questa funzione per glielementi con provisioning da origini diverse da XaaS egrave necessario creare mappature delle risorse perdefinire i tipi di risorse in vRealize Orchestrator

Per ulteriori informazioni su vRealize Orchestrator e le relative funzionalitagrave consultare la documentazionedi vRealize Orchestrator

Panoramica del catalogo dei serviziIl catalogo dei servizi fornisce un portale self-service unificato per la fruizione dei servizi IT Gli utentipossono sfogliare il catalogo per richiedere gli elementi di cui hanno necessitagrave per tenere traccia dellerichieste e per gestire gli elementi sottoposti a provisioning

I Service Architect e gli amministratori possono definire nuovi servizi e pubblicarli in un catalogo comuneQuando un servizio viene definito larchitetto puograve specificare il tipo di elemento che egrave possibile richiederee quali sono le opzioni disponibili per il consumatore come parte di invio della richiesta

Nozioni fondamentali e concetti

VMware Inc 17

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 18: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

I manager dei gruppi o gli amministratori delle linee di business possono specificare i criteri di businesscome ad esempio chi ha il permesso di richiedere specifici elementi del catalogo o chi puograve eseguireazioni specifiche sugli elementi con provisioning Inoltre alle richieste del catalogo essi possonoapplicare criteri di approvazione configurabili

Gli utenti responsabili della gestione del catalogo come gli amministratori tenant e i Service Architectpossono gestire la presentazione degli elementi del catalogo con i consumatori dei servizi ITraggruppando ad esempio gli elementi in categorie di servizi per una navigazione semplificata edevidenziando i nuovi servizi ai clienti in un messaggio broadcast

Panoramica su ContenitoriI contenitori consentono di accedere a strumenti aggiuntivi per lo sviluppo e la distribuzione diapplicazioni in vRealize Automation

Contenitori per vRealize Automation consente vRealize Automation di supportare contenitori Egrave possibileeseguire il provisioning di unapplicazione sviluppata a partire da contenitori o da una combinazione dicontenitori e VM

Gli amministratori dei contenitori possono usare Contenitori per svolgere le seguenti attivitagrave

n Modellare le applicazioni dei contenitori in blueprint di vRealize Automation

n Eseguire il provisioning degli host dei contenitori dal catalogo dei servizi di vRealize Automation

n Gestire gli host dei contenitori da vRealize Automation

n Creare e configurare gli host

n Impostare quote di risorse per i contenitori

n Gestire modelli immagini e registri

n Creare e modificare blueprint nel catalogo dei servizi di vRealize Automation

n Sviluppare modelli per piugrave contenitori

Gli architetti di contenitori possono aggiungere componenti contenitore a un blueprint divRealize Automation

Lapplicazione Contenitori integrata usa lAPI Remote di Docker per eseguire il provisioning dei contenitorie gestirli ad esempio per recuperare informazioni sulle istanze dei contenitori Ai fini della distribuzionegli sviluppatori possono usare Compose di Docker per creare lapplicazione e distribuirla tramiteContenitori in vRealize Automation Dato che lapplicazione sta per essere promossa dallo sviluppo allaproduzione gli sviluppatori possono perfezionarla includendo reti dinamiche o micro-segmentazione

Gli amministratori dellambiente cloud possono gestire linfrastruttura di host dei contenitori percontrollare ad esempio le quote di capacitagrave e i workflow di approvazione

Panoramica di vRealize Business for CloudCon vRealize Business for Cloud i direttori delle operazioni cloud sono in grado di monitorare le spese edi progettare servizi cloud piugrave vantaggiosi dal punto di vista dei prezzi

Nozioni fondamentali e concetti

VMware Inc 18

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 19: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

vRealize Business for Cloud fornisce i seguenti vantaggi

n Fornisce alla contabilitagrave la visibilitagrave sul prezzo dellinfrastruttura virtuale e sui provider di cloud pubblicie mostra il prezzo giornaliero e gli aggiornamenti delle spese del mese precedente invRealize Automation

n Favorisce i fattori di efficienza nellinfrastruttura virtuale rendendo possibile il confronto tra prezziefficienza e disponibilitagrave del cloud privato con i provider di cloud pubblici e i dati di riferimento delsettore

n Ottimizza le decisioni sul posizionamento di carichi di lavoro virtuali e suggerisce un possibilecompromesso lacquisto di nuovo hardware e luso dei provider di cloud pubblici

Per ulteriori informazioni su vRealize Business for Cloud vedere la documentazione di vRealize Business for Cloud

Nozioni fondamentali e concetti

VMware Inc 19

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 20: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Ruoli utente e tenancy 3vRealize Automation supporta piugrave tenant nella stessa installazione Gli utenti accedono ed eseguono leproprie attivitagrave in un tenant specifico Alcuni ruoli di amministratore possono gestire la configurazione cheriguarda piugrave tenant

Questo capitolo include i seguenti argomenti

n Panoramica della tenancy

n Panoramica dei ruoli utente

Panoramica della tenancyUn tenant egrave ununitagrave organizzativa in una distribuzione vRealize Automation Il tenant puograve rappresentareununitagrave di business in unazienda o societagrave che si abbona a servizi cloud tramite un provider di servizi

Ogni tenant ha la propria configurazione dedicata Alcune configurazioni a livello di sistema vengonocondivise tra tenant

Tabella 3‑1 Configurazione del tenant

Area di configurazione Descrizione

URL di accesso Ciascun tenant ha un URL univoco per la console vRealize Automationn LURL dei tenant predefiniti si presenta nel seguente formato

httpshostnamevcacn LURL dei tenant aggiuntivi si presenta nel seguente formato

httpshostnamevcacorgtenantURL

Archivi identitagrave Ogni tenant richiede laccesso a uno o piugrave servizi di directory quali OpenLDAP o iserver Microsoft Active Directory che sono configurati per lautenticazione degliutenti Egrave possibile usare lo stesso servizio di directory per piugrave di un tenant ma egravenecessario configurarlo separatamente per ciascun tenant

Branding Lamministratore tenant puograve configurare il branding della consolevRealize Automation incluso il logo il colore di sfondo e le informazioni contenutenellintestazione e nel piegrave di pagina Gli amministratori di sistema controllano ilbranding predefinito per tutti i tenant

Provider delle notifiche Gli amministratori di sistema possono configurare i server email globali cheelaborano le notifiche via email Gli amministratori tenant possono sostituire i serverpredefiniti del sistema oppure aggiungere i propri se nessun server globale egrave statospecificato

VMware Inc 20

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 21: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑1 Configurazione del tenant (Continua)

Area di configurazione Descrizione

Criteri di business Gli amministratori di ciascun tenant possono configurare i criteri di business quali ipermessi e i workflow delle approvazioni I criteri di business sono sempre specificiper un tenant

Offerte del catalogo dei servizi I Service Architect possono creare e pubblicare gli elementi del catalogo nel catalogodei servizi e assegnarli alle relative categorie I servizi e gli elementi del catalogosono sempre specifici per un tenant

Risorse delle infrastrutture Le risorse di struttura dellinfrastruttura sottostante ad esempio server vCenteraccount Amazon AWS o pool Cisco UCS vengono condivise tra tutti i tenant Perciascuna origine dellinfrastruttura gestita da vRealize Automation una parte dellerelative risorse di elaborazione puograve essere riservata per luso da parte degli utenti inun tenant specifico

Informazioni sul tenant predefinitoQuando lamministratore di sistema configura un collegamento ad Active Directory utilizzando gestionedirectory durante linstallazione di vRealize Automation viene creato un tenant predefinito per laccessoalla console con laccount dellamministratore di sistema integrato vRealize Automation Lamministratoredi sistema puograve quindi configurare il tenant predefinito e creare tenant aggiuntivi

Il tenant predefinito supporta tutte le funzioni descritte in Configurazione tenant Nel tenant predefinitolamministratore di sistema puograve inoltre gestire la configurazione a livello di sistema incluse leimpostazioni predefinite del sistema globale per il branding e le notifiche e il monitoraggio dei registri disistema

Gestione di utenti e gruppiTutte le autenticazioni degli utenti vengono gestite mediante collegamenti ad Active Directory configuratitramite Gestione directory Ciascun tenant dispone di uno o piugrave collegamenti ad Active Directory cheforniscono autenticazione a livello di utente o gruppo

Lamministratore di sistema root esegue la configurazione iniziale per la creazione e la configurazione deltenant di base e Single Sign-On inclusa la designazione di almeno un amministratore tenant per ciascuntenant Successivamente un amministratore tenant puograve configurare collegamenti di Active Directory eassegnare ruoli a utenti o gruppi in base alle necessitagrave dal proprio tenant designato

Gli amministratori tenant possono inoltre creare gruppi personalizzati allinterno dei tenant diappartenenza e aggiungere utenti e gruppi a questi gruppi Ai gruppi personalizzati egrave possibile assegnaredei ruoli o designarli come approvatori in un criterio di approvazione

Gli amministratori tenant possono anche creare gruppi di business allinterno dei tenant di appartenenzaUn gruppo di business egrave un insieme di utenti spesso corrispondente a una linea di business a un repartoo a unaltra unitagrave organizzativa che egrave possibile associare a un insieme di servizi di catalogo e a risorsedelle infrastrutture Ai gruppi di business egrave possibile aggiungere utenti e gruppi personalizzati

Nozioni fondamentali e concetti

VMware Inc 21

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 22: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Confronto tra le distribuzioni con tenant singolo e multi-tenantvRealize Automation supporta le distribuzioni sia con un tenant unico sia con piugrave tenant Laconfigurazione puograve variare in base a quanti tenant sono presenti nella distribuzione Molte selezioni delblueprint correlate a NSX e vSphere sono specifiche del tenant

La configurazione a livello di sistema viene sempre effettuata nel tenant predefinito e puograve riguardare unoo piugrave tenant Ad esempio la configurazione a livello di sistema potrebbe specificare impostazionipredefinite per i provider delle notifiche e dei branding

La configurazione delle infrastrutture incluse le origini delle infrastrutture disponibili per il provisioningpuograve essere eseguita in qualsiasi tenant e condivisa tra tutti gli altri Egrave possibile dividere le risorsedellinfrastruttura quali le risorse di elaborazione virtuali o su cloud in gruppi di strutture e assegnare unamministratore per gestire dette risorse come amministratore di struttura Gli amministratori di strutturapossono allocare risorse nel gruppo di strutture per i gruppi di business creando prenotazioni

Per supportare lallocazione del tenant delle risorse dellendpoint di vSphere e NSX durante la creazionedei blueprint sono visibili solo i profili di rete i criteri di prenotazione i criteri di storage i tag e i gruppi disicurezza noncheacute le zone di trasporto applicabili al tenant corrente

Distribuzione del tenant unicoIn una distribuzione con tenant unico tutta la configurazione puograve essere effettuata nel tenant predefinitoGli amministratori tenant possono gestire utenti e gruppi configurare branding di tenant specificinotifiche criteri di business e offerte dei cataloghi

Tutti gli utenti accedono alla console vRealize Automation nello stesso URL tuttavia le funzioni di cuipossono disporre sono determinate dai rispettivi ruoli

Nozioni fondamentali e concetti

VMware Inc 22

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 23: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Figura 3‑1 Esempio di tenant unico

Amministratoretenant

httpvramycompanycomvcac

Tenant predefinito(Configurazione infrastruttura e sistema)

Amministratoredi sistema

Struttura dellinfrastruttura

Hypervisor

Tenant predefinito

bull Gestione utentebull Branding tenantbull Provider notifiche del tenantbull Criteri di approvazionebull Gestione catalogo

bull Creazione tenantbull Branding sistemabull Provider notifiche del sistemabull Registri eventi

Prenotazione PrenotazionePrenotazione PrenotazionePrenotazione Prenotazione

(Configurazione tenant)

httpvramycompanycomvcac

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Cloudpubblici

Serverfisici

AmministratoreIaaS

Amministratoredi struttura Gruppo di

Amministratoredi struttura

Amministratoredi struttura

struttureGruppo distrutture

Gruppo distrutture

Nota in uno scenario con tenant unico egrave usuale che i ruoli di amministratore di sistema e amministratoretenant vengano assegnati alla stessa persona sebbene siano presenti due account distinti Laccountdellamministratore di sistema egrave sempre administratorvspherelocal ed egrave laccount dellamministratoredi sistema che crea un account utente locale a cui assegnare il ruolo di amministratore tenant

Distribuzione multi-tenantIn un ambiente multi-tenant lamministratore di sistema crea i tenant per ciascuna organizzazione cheusa la stessa istanza di vRealize Automation Gli utenti del tenant accedono alla consolevRealize Automation in un URL specifico per il tenant di appartenenza La configurazione a livello ditenant egrave separata dagli altri tenant e dal tenant predefinito Gli utenti con ruoli a livello di sistema possonovisualizzare e gestire la configurazione tra piugrave tenant

Per la configurazione di una distribuzione multi-tenant sono presenti due scenari principali

Nozioni fondamentali e concetti

VMware Inc 23

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 24: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑2 Esempi di distribuzione multi-tenant

Esempio Descrizione

Gestione della configurazione delleinfrastrutture solo nel tenant predefinito

In questo esempio tutta linfrastruttura egrave gestita centralmente da amministratori IaaSe da amministratori di struttura nel tenant predefinito Le risorse dellinfrastrutturacondivisa vengono assegnate agli utenti in ciascun tenant usando le prenotazioni

Gestione della configurazionedellinfrastruttura in ciascun tenant

In questo scenario ogni tenant gestisce la propria infrastruttura e ha gliamministratori IaaS e gli amministratori di struttura propri Ogni tenant puograve fornire leproprie origini delle infrastrutture oppure puograve condividere uninfrastruttura comuneGli amministratori di struttura gestiscono le prenotazioni solo per gli utenti del propriotenant

Il seguente diagramma mostra una distribuzione multi-tenant con uninfrastruttura gestita centralmenteLamministratore IaaS nel tenant predefinito configura tutte le origini delle infrastrutture che sonodisponibili per tutti i tenant Tale amministratore puograve organizzare linfrastruttura in gruppi di strutture inbase al tipo e allo scopo previsto Ad esempio un gruppo di strutture puograve contenere tutte le risorsevirtuali oppure tutte quelle di primo livello Lamministratore di struttura per ciascun gruppo puograve allocarerisorse dai relativi gruppi di strutture Sebbene gli amministratori di struttura esistano solo nel tenantpredefinito possono assegnare risorse ai gruppi di business in ogni tenant

Nota alcune attivitagrave infrastrutturali quali limportazione delle macchine virtuali possono essere effettuatesolo da un utente con entrambi i ruoli di amministratore di struttura e manager dei gruppi di business Taliattivitagrave possono non essere disponibili in una distribuzione multi-tenant con uninfrastruttura gestitacentralmente

Nozioni fondamentali e concetti

VMware Inc 24

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 25: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Figura 3‑2 Esempio di multi-tenant con configurazione dellinfrastruttura solo nel tenantpredefinito

Amministratoretenant

Tenant A

Manager gruppo di business

Gruppodi business

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenant predefinito(Configurazione

infrastruttura e sistema)

Amministratoredi sistema

Amministratoredi struttura

AmministratoreIaaS

Gruppo di strutture

Prenotazione Prenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Amministratoredi struttura Gruppo di strutture

Prenotazione PrenotazionePrenotazione

Struttura dellinfrastruttura

Hypervisor Cloudpubblici

Serverfisici

httpvramycompanycomvcac

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Il seguente diagramma mostra una distribuzione multi-tenant dove ciascun tenant gestisce la propriainfrastruttura Lamministratore di sistema egrave il solo utente che accede al tenant predefinito per gestire laconfigurazione a livello di sistema e creare i tenant

Ogni tenant ha un amministratore IaaS che puograve creare gruppi di strutture e nominare i relativiamministratori con i rispettivi tenant Sebbene gli amministratori di strutture possano creare leprenotazioni per i gruppi di business in ciascun tenant in questo esempio essi creano e gestisconoordinariamente prenotazioni nei tenant di appartenenza Se lo stesso archivio identitagrave egrave configurato in piugravetenant egrave possibile designare gli stessi utenti come amministratori IaaS o come amministratori di strutturain ciascun tenant

Nozioni fondamentali e concetti

VMware Inc 25

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 26: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Figura 3‑3 Esempio di multi-tenant con configurazione dellinfrastruttura in ciascun tenant

AmministratoreIaaS

AmministratoreIaaS

Tenant A

httpvramycompanycomvcacorgtenanta

Tenant B

httpvramycompanycomvcacorgtenantb

Tenant C

httpvramycompanycomvcacorgtenantc

Tenantpredefinito

(Configurazione sistema)

Hypervisor Cloudpubblici

Serverfisici

Struttura

Gruppo di strutture

Prenotazione Prenotazione

Gruppo di strutture Gruppo di strutture

Prenotazione Prenotazione Prenotazione Prenotazione

Amministratoredi sistema

Infrastruttura

httpvramycompanycom

vcac

AmministratoreIaaS

Amministratoredi struttura

Amministratoredi struttura

Amministratoredi struttura

Amministratoretenant

Manager gruppodi business

Gruppodi business

Amministratoretenant

Amministratoretenant

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Manager gruppodi business

Gruppodi business

Panoramica dei ruoli utenteI ruoli sono composti da una serie di privilegi che egrave possibile associare agli utenti per determinare qualiattivitagrave possano di eseguire In base alle responsabilitagrave i soggetti possono avere uno o piugrave ruoli associatial proprio account utente

Tutti i ruoli utente vengono assegnati allinterno del contesto di uno specifico tenant Tuttavia alcuni ruolinel tenant predefinito possono gestire la configurazione a livello di sistema applicabile a piugrave tenant

Panoramica dei ruoli a livello di sistemaI ruoli a livello di sistema vengono generalmente assegnati a un amministratore di sistema IT In alcuneorganizzazioni il ruolo di amministratore di IaaS potrebbe ricadere sotto la responsabilitagravedellamministratore cloud

Nozioni fondamentali e concetti

VMware Inc 26

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 27: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Amministratore di sistemaLamministratore di sistema in genere egrave il soggetto che installa vRealize Automation ed egrave responsabilenellassicurarne la disponibilitagrave per gli altri utenti Lamministratore di sistema crea i tenant e gestisce laconfigurazione a livello di sistema come ad esempio le impostazioni predefinite del sistema per i providerdelle notifiche e del branding Tale ruolo ha inoltre la responsabilitagrave del monitoraggio dei registri disistema

In una distribuzione con un solo tenant la stessa persona puograve altresigrave svolgere il ruolo di amministratoretenant

Amministratore IaaSGli amministratori di IaaS gestiscono linfrastruttura cloud virtuale di rete e di storage a livello di sistemacreando e gestendo gli endpoint e le credenziali e monitorando i registri di IaaS Gli amministratori di IaaSorganizzano linfrastruttura in gruppi di strutture a livello di tenant nominando gli amministratori distruttura che sono responsabili dellallocazione delle risorse allinterno di ciascun tenant tramiteprenotazioni e criteri di prenotazione storage e networking

Responsabilitagrave e ruoli a livello di sistemaGli utenti con ruoli a livello di sistema gestiscono configurazioni che possono essere applicate a piugravetenant Lamministratore di sistema egrave lunico presente nel tenant predefinito ma egrave possibile assegnareamministratori di IaaS a qualsiasi tenant

Nozioni fondamentali e concetti

VMware Inc 27

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 28: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑3 Responsabilitagrave e ruoli a livello di sistema

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore di sistema n Creare i tenantn Configurare gli archivi identitagrave dei tenantn Assegnare il ruolo di amministratore di IaaSn Assegnare il ruolo di amministratore tenantn Configurare il branding predefinito del sisteman Configurare i provider delle notifiche predefinite del

sisteman Monitorare i registri eventi del sistema escludendo

i registri IaaSn Configurare il server vRealize Orchestrator per

luso con XaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Le credenziali di amministratoreintegrate vengono specificate quandoSingle Sign-On viene configurato

Amministratore IaaS n Configurare le funzionalitagrave di IaaS il sistema e leproprietagrave personalizzate

n Creare e gestire i gruppi di strutturen Creare e gestire gli endpointn Gestire le credenziali degli endpointn Configurare gli agenti proxyn Gestire i tipi di istanze AWS Amazonn Monitorare i registri specifici di IaaSn Creare e gestire (visualizzare modificare ed

eliminare) le prenotazioni tra i tenant se egrave anche unamministratore di struttura

Quando configura un tenantlamministratore di sistema nominalamministratore IaaS

Panoramica dei ruoli tenantGeneralmente i ruoli tenant hanno responsabilitagrave limitate a un tenant specifico e non possono influiresugli altri tenant del sistema

Nozioni fondamentali e concetti

VMware Inc 28

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 29: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Nozioni fondamentali e concetti

VMware Inc 29

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 30: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑4 Panoramica dei ruoli tenant

Ruolo Descrizione

Amministratore tenant In genere si tratta di un amministratore IT di un manageraziendale o dellamministratore di una linea di businessresponsabile di un tenant Gli amministratori tenantconfigurano vRealize Automation per le esigenze delle proprieorganizzazioni Sono responsabili della gestione dei gruppi edegli utenti delle notifiche e del branding dei tenant e dei criteridi business quali approvazioni e permessi Inoltre essitengono traccia delluso delle risorse da parte di tutti gli utentiallinterno del tenant e avviano le richieste di recupero per lemacchine virtuali

Amministratore di struttura Gestisce le macchine fisiche e le risorse di elaborazioneassegnate ai suoi gruppi di strutture crea e gestisce leprenotazioni e i criteri associati alle risorse che fanno partedellambito del suo tenant Gli amministratori di strutturagestiscono inoltre i gruppi di proprietagrave i prefissi delle macchinee il dizionario delle proprietagrave utilizzati in tutti i tenant e i gruppidi business

Nota Se si aggiunge il ruolo di amministratore di struttura aun ruolo a livello di sistema come il ruolo di amministratoreIaaS o di sistema lamministratore di struttura puograve creareprenotazioni per qualsiasi tenant non solo per il proprio

Architetti di blueprint Termine collettivo che indica coloro che sono responsabili dellacreazione di componenti blueprint e dellassemblaggio deiblueprint che definiscono gli elementi dei cataloghi da cui iclienti operano le selezioni Questi ruoli generalmente sonoassegnati a tecnici del dipartimento IT ad esempio architetti oanalisti

Amministratore del catalogo Crea e gestisce i servizi di catalogo e gestisce ilposizionamento degli elementi di catalogo nei servizi

Amministratore approvazioni Definisce i criteri di approvazione Tali criteri possono essereapplicati alle richieste di catalogo tramite permessi gestiti da unamministratore tenant o da un manager dei gruppi di business

Approvatore Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come approvatore come parte di un criterio diapprovazione

Manager gruppo di business Responsabile della gestione di uno o piugrave gruppi di businessGeneralmente egrave un manager di linea o un manager di progettoI manager dei gruppi di business creano i permessi per i proprigruppi nel catalogo dei servizi Possono richiedere e gestire glielementi per conto degli utenti nei relativi gruppi

Utente di supporto Ruolo in un gruppo di business Gli utenti di supporto possonorichiedere e gestire gli elementi del catalogo per conto deglialtri membri dei propri gruppi

Nozioni fondamentali e concetti

VMware Inc 30

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 31: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑4 Panoramica dei ruoli tenant (Continua)

Ruolo Descrizione

Utente aziendale Qualsiasi utente nel sistema puograve essere un consumatore deiservizi IT Gli utenti possono richiedere gli elementi delcatalogo dal catalogo dei servizi e gestire le risorse di cui egravestato eseguito il provisioning

Consumatore di integritagrave Qualsiasi utente di vRealize Automation ad esempio managerdi linea manager finanziario o di progetto puograve esseredesignato come consumatore di integritagrave con privilegi di solalettura per i report del servizio di integritagrave

Responsabilitagrave e ruoli del tenant in vRealize AutomationEgrave possibile assegnare i ruoli tenant agli utenti in qualsiasi tenant I ruoli hanno responsabilitagrave che sonospecifiche per quel tenant

Nozioni fondamentali e concetti

VMware Inc 31

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 32: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Amministratore tenant n Personalizza il branding dei tenantn Gestisce gli archivi identitagrave dei

tenantn Gestisce i ruoli utente e di gruppon Crea gruppi personalizzatin Gestisce i provider delle notifichen Attiva gli scenari di notifiche per gli

utenti tenantn Configura i server

vRealize Orchestrator i plug-in e iworkflow per XaaS

n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Gestisce le azionin Crea e gestisce i permessin Crea e gestisce i criteri di

approvazionen Monitora le macchine tenant e invia

le richieste di recupero

Quando un tenant viene creatolamministratore di sistema nomina unamministratore tenant Gli amministratoritenant possono assegnare il ruolo adaltri utenti nel tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore di struttura n Gestisce i gruppi di proprietagraven Gestisce le risorse di elaborazionen Gestisce i profili di reten Gestisce le coppie di chiavi e i

volumi EBS Amazonn Gestisci i prefissi macchinan Gestisce il dizionario delle proprietagraven Crea e gestisce le prenotazioni e i

criteri di prenotazione nel propriotenant

n Se questo ruolo viene aggiunto a unutente con privilegi di amministratoreIaaS o di sistema lutente puogravecreare e gestire le prenotazioni e icriteri di prenotazione in qualsiasitenant

Lamministratore IaaS nominalamministratore di struttura quando creao modifica i gruppi di strutture

Architetto dellapplicazione

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 32

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 33: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Architetto dellinfrastruttura

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint dellinfrastruttura

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto XaaS n Definisce i tipi di risorsepersonalizzate

n Crea e pubblica blueprint di XaaSn Crea e gestisce le mappature delle

risorsen Crea e pubblica le azioni risorsa

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto del software

Per aggiungere correttamentecomponenti software alla tela diprogettazione egrave inoltre necessario poteraccedere al catalogo target con ruolo dimembro del gruppo di businessamministratore del gruppo di business oamministratore tenant

n Crea e gestisce i componenti delblueprint software

n Assembla e gestisce blueprintcompositi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Architetto di contenitori n Aggiunge modifica e rimuove icomponenti dei contenitori in unblueprint utilizzando le opzioni nellascheda Progettazione

n Aggiunge modifica e rimuove icomponenti di rete dei contenitori inun blueprint utilizzando le opzioninella scheda Progettazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore contenitori Utilizza tutte le opzioni disponibili nellascheda Contenitori incluse le seguentiattivitagraven Configura host posizionamenti e

registri di contenitorin Configura le impostazioni di rete dei

contenitorin Crea modelli di contenitori

Gli amministratori tenant possonoassegnare questo ruolo agli utenti e aigruppi nel proprio tenant in qualsiasimomento dalla schedaAmministrazione

Amministratore cataloghi n Crea e gestisce i servizi delcatalogo

n Gestisce gli elementi del catalogon Assegna icone alle azioni

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 33

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 34: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 3‑5 Ruoli e responsabilitagrave dei tenant (Continua)

Ruolo Responsabilitagrave Modalitagrave di assegnazione

Manager gruppo di business n Aggiunge ed elimina utenti allinternodel gruppo di business

n Assegna ruoli di supporto agli utentidel gruppo di business

n Crea e gestisce i permessi per ilgruppo di business

n Richiede e gestisce gli elementi perconto di un utente nel gruppo dibusiness

n Assegna criteri di approvazione per ilgruppo di business

n Monitora luso delle risorse in ungruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominail manager del gruppo di business

Utente in accesso condiviso n Utilizza ed esegue azioni sullerisorse che vengono distribuite daglialtri membri del gruppo di business

n Puograve richiedere una distribuzione perse stesso ma non per conto di unaltro utente

Lamministratore tenant indica gli utentiad accesso condiviso quando crea omodifica i gruppi di business

Amministratore approvazioni n Crea e gestisce i criteri diapprovazione

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Approvatore n Approva le richieste del catalogo diservizi incluse le richieste diprovisioning o eventuali azionirisorsa

Lamministratore tenant olamministratore approvazioni crea icriteri di approvazione e nomina gliapprovatori per ciascun criterio

Utente di supporto n Richiede e gestisce elementi delcatalogo dei servizi per conto deglialtri membri del gruppo di business

n Modifica il proprietario dellamacchina

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominalutente di supporto

Utente aziendale n Richiede elementi del catalogo deiservizi per cui egrave autorizzato

n Gestisce le proprie risorse conprovisioning eseguito

Quando crea o modifica i gruppi dibusiness lamministratore tenant nominagli utenti aziendali che possono utilizzarei servizi IT

Consumatore di integritagrave n Puograve visualizzare i risultati dei testn Non puograve configurare modificare o

eliminare un test

Lamministratore di IaaS assegna ilprivilegio a qualsiasi ruolo

Amministratore sicurezza n Crea una whitelist della bachecamessaggi

Gli amministratori tenant possonoassegnare questo ruolo agli utenti nelproprio tenant in qualsiasi momento dallascheda Amministrazione

Nozioni fondamentali e concetti

VMware Inc 34

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 35: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Ruoli utente e privilegi di accesso di ContenitoriEgrave possibile utilizzare ruoli specifici dei contenitori per controllare chi puograve creare e configurare i contenitoriutilizzando le opzioni nella scheda vRealize Automation Contenitori e chi puograve di creare e configurarecomponenti di contenitori nei blueprint utilizzando le opzioni nella scheda Progettazione

Quando si abilita Contenitori due ruoli specifici del contenitore vengono visualizzati nellelenco di ruoliche un amministratore tenant di vRealize Automation puograve assegnare a utenti e gruppi

Ruolo utente Descrizione

Amministratorecontenitori

Gli utenti e i gruppi con questo ruolo possono visualizzare la scheda Contenitori invRealize Automation Possono utilizzare tutte le opzioni di Contenitori ad esempio gli host diconfigurazione i posizionamenti e i registri Possono inoltre creare modelli ed eseguire il provisioning dicontenitori e applicazioni per scopi di configurazione e convalida

Architetto dicontenitori

Gli utenti e i gruppi con questo ruolo possono utilizzare i contenitori come componenti durante lacreazione e la modifica di blueprint in vRealize Automation Sono autorizzati a visualizzare la schedaProgettazione in vRealize Automation e a utilizzare i blueprint

Per ulteriori informazioni sullamministratore e i ruoli utente di vRealize Automation vedere Panoramicadei ruoli utente nel Centro informazioni di vRealize Automation

Gli amministratori tenant possono assegnare uno o entrambi questi ruoli a utenti o gruppi nel propriotenant in qualsiasi momento aprendo la scheda Amministratore facendo clic su Utenti e gruppi gtUtenti e gruppi della directory e facendo clic su un nome utente per aprire la schermata seguente

Gli amministratori IaaS ereditano automaticamente le autorizzazioni di amministratore dei contenitori chepermettono di eseguire le attivitagrave amministrative di Contenitori

I consumatori degli elementi del catalogo che implicano contenitori ereditano i privilegi necessari peraccedere alle risorse fornite da Contenitori Possono aprire e visualizzare i dettagli degli elementi correlatiai contenitori ed eseguire operazioni day-two su questi

Nozioni fondamentali e concetti

VMware Inc 35

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 36: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Gli utenti di vRealize Automation autenticati tramite VMware Identity Manager hanno accesso aContenitori

Lappartenenza ai gruppo di business multi-tenancy di vRealize Automation egrave implementata inContenitori

Nozioni fondamentali e concetti

VMware Inc 36

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 37: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Catalogo dei servizi 4Il catalogo dei servizi fornisce uninterfaccia comune per luso dei servizi IT da parte dei consumatori perla richiesta e la gestione dei servizi e delle risorse necessari

Questo capitolo include i seguenti argomentin Richiesta e gestione degli elementi di un catalogo

n Creazione e pubblicazione degli elementi del catalogo

n Servizi per il catalogo di servizi

n Elementi del catalogo

n Azioni

n Permessi

n Criteri di approvazione

Richiesta e gestione degli elementi di un catalogoIl catalogo fornisce un portale self-service per la richiesta di distribuzioni di servizi e consente inoltre agliutenti aziendali di gestire le risorse di cui effettuano il provisioning

Lesempio seguente egrave un tipico ciclo di vita per la richiesta di elementi dal catalogo dei servizi e lagestione delle relative distribuzioni

Connie consumatrice di servizi IT accede alla console vRealize Automation Nella scheda CatalogoConnie trova lelemento del catalogo che desidera e fa clic su Richiesta

Quando Connie fa clic su Invia nel modulo di richiesta viene aperta la pagina Distribuzioni dove puogravetenere traccia dellavanzamento della richiesta di distribuzione e sapere se egrave in attesa di approvazione incorso o completata Quando la richiesta egrave stata completata facendo clic su Azioni gt I Visualizzadettagli nella pagina Distribuzioni Connie puograve eseguire varie azioni sulla distribuzione utilizzando ilmenu a discesa Azioni Le azioni che puograve effettuare sono basate su permessi e possono esseresoggette ad approvazione in base a criteri di approvazione flessibili

VMware Inc 37

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 38: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Creazione e pubblicazione degli elementi del catalogoGli amministratori di catalogo e gli amministratori tenant possono definire nuovi elementi del catalogo epubblicarli nel catalogo dei servizi Gli amministratori tenant e i manager dei gruppi di business possonoautorizzare i clienti per il nuovo elemento

In genere un elemento del catalogo fornisce una specifica completa della risorsa da sottoporre aprovisioning noncheacute il processo da avviare quando lelemento viene richiesto Lelemento definisce inoltrele opzioni disponibili per il richiedente dellelemento come ad esempio la configurazione della macchinavirtuale o la durata del lease oppure qualunque informazione aggiuntiva che il richiedente deve fornirequando la richiesta viene inviata

Ad esempio Sean dispone dei privilegi necessari per creare e pubblicare blueprint inclusi componentisoftware e XaaS Dopo la pubblicazione del blueprint Sean o un amministratore di catalogo oamministratore tenant responsabile della gestione del catalogo puograve configurare lelemento del catalogoaltresigrave specificandone licona e aggiungendolo a un servizio

Per rendere lelemento del catalogo disponibile agli altri utenti lamministratore tenant o il manager delgruppo di business deve concedere il permesso sullelemento agli utenti e ai gruppi che devono accedervinel catalogo dei servizi

Servizi per il catalogo di serviziI servizi consentono di organizzare gli elementi del catalogo in offerte correlate per aiutare gli utenti aindividuare gli elementi del catalogo di cui hanno necessitagrave

Ad esempio le offerte del catalogo possono essere organizzate in servizi delle infrastrutture servizi delleapplicazioni e in servizi di desktop

Un amministratore tenant o un amministratore del catalogo puograve specificare le informazioni sui serviziquali gli orari dei servizi il team di supporto e la finestra per le modifiche Sebbene il catalogo nonimponga accordi sui livelli di servizio tali informazioni sono disponibili per gli utenti aziendali sfogliando ilcatalogo dei servizi

Elementi del catalogoGli utenti possono sfogliare il catalogo dei servizi per gli elementi che sono autorizzati a richiedere

Alcuni elementi del catalogo sono elementi sottoposti a provisioning che lutente puograve gestire per linterociclo di vita Ad esempio lo sviluppatore di unapplicazione puograve richiedere lo storage come servizio inseguito aggiungere capacitagrave richiedere backup e ripristinare i backup precedenti

Altri elementi del catalogo non sono elementi sottoposti a provisioning Ad esempio lutente di un telefonocellulare puograve inviare una richiesta per minuti aggiuntivi su un piano dati La richiesta avvia un workflowche aggiunge minuti al piano Lutente puograve tenere traccia dellavanzamento della richiesta ma non puogravegestire i minuti dopo che sono stati aggiunti

Alcuni elementi del catalogo sono disponibili solo in un gruppo di business specifico mentre altri vengonocondivisi tra gruppi di business nello stesso tenant

Nozioni fondamentali e concetti

VMware Inc 38

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 39: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

AzioniLe azioni sono operazioni eseguibili su elementi sottoposti a provisioning

Gli utenti possono gestire i propri elementi con provisioning nella tabella Distribuzioni Per ognidistribuzione egrave sempre presente lrsquoopzione Azioni gt Visualizza dettagli Le azioni di distribuzione sonoquindi disponibili selezionando Azioni nella pagina dei dettagli Le azioni disponibili dipendono dal tipo didistribuzione e dai permessi dellutente

PermessiI permessi determinano quali utenti e gruppi possono richiedere specifici elementi del catalogo o eseguireazioni specifiche I permessi sono specifici per gruppo di business

I manager dei gruppi di business possono creare permessi per i gruppi da essi gestiti Gli amministratoritenant possono creare permessi per qualsiasi gruppo di business nei relativi tenant Quando viene creatoun permesso egrave necessario selezionare un gruppo di business e specificare singoli utenti e gruppi delgruppo di business per tale permesso

Egrave possibile concedere un permesso a unintera categoria di servizi che viene esteso a tutti gli elementidel catalogo in quel servizio inclusi gli elementi aggiunti dopo che il permesso egrave stato creato

A un permesso egrave anche possibile aggiungere singoli elementi del catalogo di un servizio I servizi noncontengono azioni Egrave necessario aggiungere individualmente azioni a un permesso utilizzando lasequenza di menu Amministrazione gt Gestione catalogo gt Permessi

Per ciascun servizio elemento di catalogo o azione a cui si concede un permesso egrave possibile specificarefacoltativamente un criterio di approvazione per lapplicazione delle richieste per lelemento in esameSe nel medesimo permesso viene concesso un permesso per un servizio completo e per un elementodel catalogo specifico il criterio di approvazione sullelemento del catalogo sostituisce il criterio sulservizio Ad esempio egrave possibile assegnare un permessi al servizio di infrastruttura cloud per membri delgruppo di business e concedere ad essi di richiedere qualsiasi elemento senza un criterio diapprovazione Per un numero selezionato di elementi del catalogo che richiedono piugrave governance per ilprovisioning egrave possibile assegnare il permesso a quelli presenti nello stesso permesso e applicare uncriterio di approvazione solo su quegli elementi

Le azioni che vengono autorizzate per gli utenti si applicano a tutti gli elementi che supportano lazioneautorizzata e che non sono limitati ai servizi e alle azioni allinterno dello stesso permesso Ad esempiose Connie consumatrice di servizi infrastrutturali ha un permesso sul Blueprint macchina 1 e allazioneRiconfigura in un permesso e ha anche il permesso su Blueprint macchina 2 su un permesso diversoessa ha il permesso allora di riconfigurare le macchine con provisioning da Blueprint macchina 1 eBlueprint macchina 2 se entrambi i blueprint consentono lesecuzione di tale azione

Se per lo stesso gruppo di business sono presenti piugrave permessi egrave possibile assegnare una prioritagrave ai talipermessi Quando un utente effettua una richiesta di catalogo il permesso e il relativo criterio diapprovazione applicato egrave il permesso con prioritagrave piugrave elevata che garantisce allutente laccesso aquellelemento o azione

Nozioni fondamentali e concetti

VMware Inc 39

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 40: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Criteri di approvazioneTramite i criteri di approvazione egrave possibile determinare se gli utenti dei cataloghi dei servizi devonodisporre dellapprovazione di qualcuno dellorganizzazione per poter eseguire il provisioning di elementinellambiente operativo esistente

Un amministratore tenant o un amministratore approvazioni puograve creare i criteri di approvazione I criteripossono essere relativi alla fase precedente al provisioning o alla fase successiva al provisioning Se egraveconfigurata una pre-approvazione la richiesta deve essere approvata prima che ne venga eseguito ilprovisioning In caso di post-approvazione invece la richiesta deve essere approvata prima chelelemento con provisioning eseguito possa essere rilasciato allutente che lo richiede

I criteri vengono applicati agli elementi associati a un permesso Egrave possibile applicarli a servizi elementidel catalogo i componenti elemento del catalogo o azioni che richiedono un approvatore per approvare orifiutare una richiesta di provisioning utilizzando la sequenza di menu Amministrazione gt Criteri diapprovazione

Quando un utente di un catalogo dei servizi richiede un elemento che include uno o piugrave criteri diapprovazione la richiesta di approvazione viene inviata agli approvatori Se approvata la richiestaprocede Se rifiutata la richiesta viene annullata e lutente del catalogo dei servizi viene informato delrifiuto

Nozioni fondamentali e concetti

VMware Inc 40

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 41: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Infrastructure as a Service(IaaS) 5Con IaaS (Infrastructure as a Service) egrave possibile modellare e applicare rapidamente il provisioning perserver e desktop su infrastrutture cloud ibride virtuali fisiche private e pubbliche

n Configurazione della struttura delle infrastrutture

I ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione dellastruttura per consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave alivello di sistema e viene condivisa tra tutti i tenant

n Endpoint delle origini delle infrastrutture

Le origini delle infrastrutture possono includere un gruppo di risorse di elaborazione divirtualizzazione o un account di servizi cloud

n Risorse di elaborazione

Una risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool inuna piattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon sucui le macchine possono essere sottoposte a provisioning

n Raccolta dati

vRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relativerisorse di elaborazione

n Gruppi di strutture

Un amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

n Gruppi di business

Un gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

n Prefissi macchina

I prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

n Prenotazioni delle risorse

Egrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

VMware Inc 41

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 42: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

n Blueprint delle macchine

Un blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioningdi una macchina e comprende informazioni quali CPU memoria e storage I blueprint dellemacchine specificano il workflow usato per sottoporre la macchina a provisioning e includonoinformazioni sul provisioning aggiuntive come ad esempio le posizioni delle immagini dei dischirichieste o degli oggetti delle piattaforme di virtualizzazione I blueprint specificano inoltre criteri qualiperiodo di lease e possono includere componenti di rete e di sicurezza quali gruppi criteri o tag disicurezza

n Recupero e lease delle macchine

Le opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso dellerisorse e dei prezzi

n Scalabilitagrave e riconfigurazione delle distribuzioni

Egrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichidi lavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagraveorizzontale e lazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibilegestire la scalabilitagrave e riconfigurare le azioni utilizzando permessi e criteri di approvazione oprogettando i vincoli direttamente nei blueprint

Configurazione della struttura delle infrastruttureI ruoli di amministratore di IaaS e di struttura hanno la responsabilitagrave della configurazione della strutturaper consentire il provisioning dei servizi infrastrutturali La configurazione della struttura egrave a livello disistema e viene condivisa tra tutti i tenant

Lamministratore di IaaS crea un endpoint per configurare laccesso a unorigine dellinfrastrutturaQuando viene stabilita la connessione a unorigine dellinfrastruttura vRealize Automation raccoglie leinformazioni sulle risorse di elaborazione disponibili tramite tale origine Lamministratore di IaaS puogravequindi organizzare tali risorse in gruppi di strutture e assegnare un amministratore di struttura per gestireciascun gruppo noncheacute la configurazione tra i tenant come i prefissi delle macchine

Nozioni fondamentali e concetti

VMware Inc 42

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 43: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Lamministratore di struttura puograve creare prenotazioni per allocare risorse con provisioning nel gruppo distrutture per un gruppo di business specifico che lamministratore tenant ha creato in fase diconfigurazione del tenant Facoltativamente lamministratore di struttura puograve configurare criteri diprenotazione rete o prenotazione storage Ad esempio possono creare un criterio di prenotazione percontrollare il posizionamento di macchine di cui viene eseguito il provisioning

Quando un amministratore di struttura ha creato le prenotazioni gli architetti di IaaS possono creare epubblicare blueprint di macchine da riutilizzare in blueprint di applicazioni e da destinare adamministratori di catalogo che potranno renderli disponibili nel catalogo dei servizi

Endpoint delle origini delle infrastruttureLe origini delle infrastrutture possono includere un gruppo di risorse di elaborazione di virtualizzazione oun account di servizi cloud

Un amministratore IaaS configura unorigine delle infrastrutture specificando i dati e le credenzialidellendpoint che vRealize Automation puograve di usare per comunicare con lorigine

vRealize Automation raccoglie le informazioni su tutte le origini delle infrastrutture configurate a intervalliregolari

Tabella 5‑1 Endpoint di infrastruttura vRealize Automation

Origine delle infrastrutture Endpoint

vSphere vCenter Server

vCloud Air vCloud Air OnDemand o servizio di sottoscrizione

vCloud Director Server vCloud Director

Amazon AWS o OpenStack Account di servizi cloud

Microsoft Azure Account di servizi cloud

NSX for vSphere o NSX-T Rete e sicurezza NSX associate a unorigine dellinfrastrutturavSphere

Hyper-V (SCVMM) Server Microsoft System Center Virtual Machine Manager

KVM (RHEV) Server Red Hat Enterprise Virtualization

Per informazioni sulla creazione di blueprint vedere

Risorse di elaborazioneUna risorsa di elaborazione egrave un oggetto che rappresenta un host un cluster di host o un pool in unapiattaforma di virtualizzazione in un data center di virtualizzazione o in una regione Amazon su cui lemacchine possono essere sottoposte a provisioning

Nozioni fondamentali e concetti

VMware Inc 43

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 44: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Un amministratore IaaS puograve aggiungere risorse di elaborazione o rimuoverle da un gruppo di struttureUna risorsa di elaborazione puograve appartenere a piugrave gruppi di strutture inclusi gruppi gestiti daamministratori di struttura diversi Dopo aver aggiunto una risorsa di elaborazione a un gruppo distrutture lamministratore di struttura puograve creare prenotazioni per gruppi di business specifici Gli utenti ditali gruppi di business possono quindi avere il permesso di sottoporre a provisioning le macchine che sitrovano su quella risorsa di elaborazione

Le informazioni sulle risorse di elaborazione in ciascun endpoint dellorigine delle infrastrutture e nellemacchine con provisioning su ogni risorsa di elaborazione vengono raccolte a intervalli regolari

Tabella 5‑2 Esempi di risorse di elaborazione per le origini delle infrastrutture

Origine delle infrastrutture Risorsa di elaborazione

vSphere (vCenter) Cluster o host ESXi o ESX

Hyper-V (SCVMM) Host Hyper-V

KVM (RHEV) Host KVM

vCloud Director Data center virtuale

Amazon AWS Regione Amazon

Raccolta dativRealize Automation raccoglie i dati dagli endpoint di origine delle infrastrutture e dalle relative risorse dielaborazione

La raccolta dei dati viene effettuata a intervalli regolari Ogni tipo di raccolta dati ha un intervallopredefinito che egrave possibile sostituire o modificare Ogni tipo di raccolta dati presenta anche un intervallo ditimeout predefinito che egrave possibile sostituire o modificare

Gli amministratori di IaaS possono inizializzare manualmente la raccolta dei dati per gli endpointdellorigine delle infrastrutture e gli amministratori di struttura fanno altrettanto per le risorse dielaborazione

Nozioni fondamentali e concetti

VMware Inc 44

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 45: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 5‑3 Tipi di raccolta dati

Tipo di raccolta dati Descrizione

Raccolta dati per gli endpoint dellorigine delle infrastrutture Aggiorna le informazioni sugli host di virtualizzazione i modellie le immagini ISO per gli ambienti di virtualizzazione Aggiornai modelli e i virtual data center per vCloud Director Aggiorna leregioni e le macchine Amazon con provisioning nelle regioniAmazon

La raccolta dati degli endpoint viene eseguita ogni 4 ore

Raccolta dati dellinventario Aggiorna il record delle macchine virtuali il cui uso della risorsaegrave legato a una risorsa di elaborazione specifica incluseinformazioni dettagliate su reti storage e macchine virtualiQuesto record include inoltre informazioni sulle macchinevirtuali non gestite che sono macchine sottoposte aprovisioning fuori da vRealize Automation

La raccolta dati degli inventari viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati degliinventari egrave di 2 ore

Raccolta dati dello stato Aggiorna il record dello stato di alimentazione di ciascunamacchina individuato tramite la raccolta dati dellinventario Laraccolta dati dello stato registra inoltre le macchine mancantiche vRealize Automation gestisce ma che non possono essererilevate nellendopoint cloud o nella risorsa di elaborazionedella virtualizzazione

La raccolta dati degli stati viene eseguita ogni 15 minuti

Lintervallo di timeout predefinito per la raccolta dati degli statiegrave di 1 ora

Raccolta dati delle prestazioni (solo risorse di elaborazionevSphere)

Aggiorna il record delluso medio di CPU storage memoria erete per ogni macchina virtuale individuata tramite la raccolta didati dellinventario

La raccolta dati delle prestazioni viene eseguita ogni 24 ore

Lintervallo di timeout predefinito per la raccolta dati delleprestazioni egrave di 2 ore

Raccolta dati degli inventari rete e sicurezza (solo risorse dielaborazione di vSphere)

Aggiorna il record dei dati di protezione e di rete relativi avCloud Networking and Security e NSX in particolare leinformazioni sui gruppi di protezione e il bilanciamento delcarico per ogni macchina che segue la raccolta datidellinventario

Raccolta dati WMI (solo per risorse di elaborazione Windows) Aggiorna il record dei dati di gestione per ogni macchinaWindows Egrave necessario installare un agente WMI in generesullhost del servizio di gestione e attivarlo per la raccolta didati dalle macchine Windows

Gruppi di struttureUn amministratore di IaaS puograve organizzare gli endpoint cloud e le risorse di elaborazione dellavirtualizzazione in gruppi di strutture in base alla tipologia e allo scopo Uno o piugrave amministratori distruttura gestiscono le risorse allinterno di ciascun gruppo di strutture

Nozioni fondamentali e concetti

VMware Inc 45

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 46: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Gli amministratori di struttura sono responsabili della creazione di prenotazioni nelle risorse dielaborazione nei propri gruppi per lallocazione della struttura a gruppi di business specifici

I gruppi di strutture vengono creati in un tenant specifico ma le relative risorse vengono rese disponibiliagli utenti che appartengono ai gruppi di business di tutti i tenant

Gruppi di businessUn gruppo di business associa un insieme di servizi e di risorse a un gruppo di utenti spessocorrispondente a una linea di business un reparto o a unaltra unitagrave organizzativa

I gruppi di business sono gestiti tramite la sequenza di menu Amministrazione gt Utenti e gruppi gtGruppi di business Vengono utilizzati durante la creazione di prenotazioni e lrsquoassegnazione diautorizzazioni agli utenti per gli elementi nel catalogo dei servizi

Per richiedere gli elementi del catalogo lutente deve appartenere al gruppo di business autorizzato arichiedere lo specifico elemento Un gruppo di business puograve avere accesso agli elementi del catalogospecifici per quel gruppo e per quegli elementi del catalogo che sono condivisi tra gruppi di business nellostesso tenant Ciascun gruppo di business ha una o piugrave prenotazioni che determinano in quali risorse dielaborazione le macchine richieste da quel gruppo possono essere sottoposte a provisioning

Un gruppo di business deve avere almeno un manager del gruppo di business che monitora luso dellerisorse per il gruppo e spesso approva le richieste del catalogo I gruppi di business possono includereutenti di supporto Gli utenti di supporto possono richiedere e gestire macchine per conto di altri membridel gruppo I manager dei gruppi di business possono anche inviare richieste per conto dei propri utentiLutente puograve essere membro di piugrave gruppo di business e puograve ricoprire diversi ruoli in gruppi diversi

Per informazioni sulla creazione di un gruppo di business vedere

Prefissi macchinaI prefissi macchina vengono usati per generare i nomi delle macchine con provisioning

Egrave necessario assegnare un prefisso macchina predefinito a ogni gruppo di business che si prevedenecessiteragrave di risorse dellinfrastruttura Ogni blueprint deve avere un prefisso macchina o usare ilprefisso predefinito di gruppo

Solo i prefissi macchina applicabili al tenant corrente sono esposti durante la creazione di un blueprint ola modifica di un gruppo di business

Per stabilire il prefisso macchina predefinito per il gruppo di business utilizzare la scheda Infrastrutturadisponibile nella sequenza di menu Amministrazione gt Utenti e gruppi gt Gruppi di business

Gli amministratori di struttura sono responsabili della gestione dei prefissi macchina Un prefisso egrave ilnome di base che deve essere seguito dal contatore di uno specifico numero di cifre Ad esempio unprefisso g1dw per gruppo1 e una workstation di sviluppo con un contatore di tre cifre produce macchinecon nome g1dw001 g1dw002 e cosigrave via Un prefisso puograve anche specificare un numero diverso da 1 perlavvio del contatore

Nozioni fondamentali e concetti

VMware Inc 46

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 47: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Se un gruppo di business non egrave destinato a eseguire il provisioning delle risorse dellinfrastruttura non egravenecessario che gli amministratori tenant assegnino un prefisso macchina predefinito quando creano ilgruppo di business Se il gruppo di business egrave destinato a eseguire il provisioning delle risorsedellinfrastruttura gli amministratori tenant devono assegnare uno dei prefissi macchina esistenti comeprefisso predefinito per il gruppo di business Tale assegnazione non limita gli architetti dei blueprint nellascelta di un prefisso diverso quando creano i blueprint Lamministratore tenant puograve modificare il prefissopredefinito di un gruppo di business in qualsiasi momento Il nuovo prefisso predefinito viene usato infuturo ma non riguarda le macchine precedentemente sottoposte a provisioning

Per informazioni sulla creazione dei prefissi delle macchine vedere

Prenotazioni delle risorseEgrave possibile creare una prenotazione per allocare risorse con provisioning per un gruppo di businessspecifico

Una prenotazione alloca una quota delle risorse di memoria CPU e storage in una determinata risorsa dielaborazione o nei servizi di provisioning di un data center dellaccount del servizio cloud

Il gruppo di business puograve avere piugrave prenotazioni sulla stessa risorsa di elaborazione o su risorse differentioppure un numero qualsiasi di prenotazioni che contengano un numero qualsiasi di macchine

Anche la risorsa di elaborazione puograve avere piugrave prenotazioni per piugrave gruppi di business

Quando un utente richiede una macchina questa puograve essere sottoposta a provisioning su qualsiasiprenotazione di tipo appropriato che abbia capacitagrave sufficiente per la macchina Egrave possibile applicare uncriterio di prenotazione a un blueprint per limitare le macchine con provisioning da quel blueprint a unsottoinsieme di prenotazioni disponibili

Blueprint delle macchineUn blueprint che contiene un componente macchina specifica il workflow utilizzato per il provisioning diuna macchina e comprende informazioni quali CPU memoria e storage I blueprint delle macchinespecificano il workflow usato per sottoporre la macchina a provisioning e includono informazioni sulprovisioning aggiuntive come ad esempio le posizioni delle immagini dei dischi richieste o degli oggettidelle piattaforme di virtualizzazione I blueprint specificano inoltre criteri quali periodo di lease e possonoincludere componenti di rete e di sicurezza quali gruppi criteri o tag di sicurezza

Un blueprint di macchine egrave in genere un blueprint contenente un solo componente macchina e i relativielementi di sicurezza e rete Puograve essere pubblicato come blueprint autonomo e reso disponibile agliutenti nel catalogo dei servizi Tuttavia i blueprint di macchine pubblicati diventano disponibili nellalibreria di progettazione e possono essere riutilizzati Egrave possibile assemblare piugrave blueprint di macchinenoncheacute componenti Software e blueprint XaaS per progettare complessi blueprint di applicazioni con cuifornire agli utenti elementi di catalogo che comprendono piugrave macchine rete e sicurezza software consupporto completo del ciclo di vita e funzionalitagrave XaaS personalizzate

Nozioni fondamentali e concetti

VMware Inc 47

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 48: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Un esempio di blueprint di macchina virtuale autonomo potrebbe specificare una workstation persviluppatore Windows con una CPU 2 GB di memoria e disco rigido da 30 GB Un blueprint di macchinacloud autonomo potrebbe specificare unimmagine server Web Red Hat Linux in un piccolo tipo di istanzacon una CPU 2 GB di memoria e 160 GB di storage

I blueprint possono essere specifici per un gruppo di business o condivisi tra gruppi in un tenant aseconda dei permessi configurati per il blueprint pubblicato

Egrave possibile aggiungere proprietagrave personalizzate a un componente macchina in un blueprint perspecificare gli attributi di una macchina o per sostituire specifiche predefinite Inoltre laggiunta di gruppidi proprietagrave egrave il modo piugrave comodo per specificare proprietagrave personalizzate multiple

Per informazioni sulla creazione di blueprint vedere

Recupero e lease delle macchineLe opzioni di recupero e lease delle macchine offrono un meccanismo per controllare luso delle risorse edei prezzi

I lease delle macchine forniscono laccesso a una macchina per un tempo limitato

Il recupero della distribuzione consente di identificare le risorse inutilizzate e recuperarle dai rispettiviproprietari

Lease delle macchineUn blueprint puograve definire una durata del lease per le relative macchine fornite in provisioning

Se un blueprint non specifica il periodo di lease le macchine vengono sottoposte a provisioning da quelblueprint senza una data di scadenza Se un blueprint specifica un singolo valore per la durata del leasele macchine vengono sottoposte a provisioning dal quel blueprint con una data di scadenza basata sulladurata di lease del blueprint La data di scadenza viene calcolata dallora della richiesta non dalmomento in cui la macchina viene sottoposta a provisioning

Se il blueprint specifica un intervallo di possibili durate del lease lutente puograve selezionare la durata dilease desiderata allinterno di tale intervallo quando invia la richiesta per la macchina Le richieste dellemacchine possono essere soggette ad approvazione basata sulla durata del lease richiesta solo se siutilizza la condizione Sempre

Immettere le informazioni sul lease nel blueprint di vRealize Automation Le informazioni sul leasespecificate in unapplicazione esterna non vengono riconosciute

Quando il lease di una macchina scade la macchina viene spenta Quando il periodo di archiviazionescade la macchina viene eliminata Egrave possibile riattivare una macchina archiviata impostando la data discadenza su una data futura per prolungare il lease e riaccenderla

Egrave possibile inviare email di notifica per avvisare i proprietari delle macchine e i manager dei gruppi dibusiness che il lease della macchina sta per scadere e di nuovo quando il lease scade

Nozioni fondamentali e concetti

VMware Inc 48

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 49: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Gli utenti possono avere il permesso di richiedere unestensione del lease in qualsiasi momento primadella scadenza Il manager del gruppo di business o lutente di supporto puograve inoltre modificare la data discadenza di una macchina dopo che questa egrave stata sottoposta a provisioning

Panoramica del recuperoEgrave possibile utilizzare le metriche per identificare le macchine sottoutilizzate che potrebbero esserecandidate per il recupero della distribuzione

Egrave possibile utilizzare le metriche di base fornite da vRealize Automation per ordinare e filtrare leinformazioni sulle metriche per tutte le macchine oppure egrave possibile configurare un endpointvRealize Operations Manager per fornire metriche e badge di integritagrave per le macchine virtuali vSphere

Selezionare la distribuzione candidata e inviare una richiesta di recupero ai proprietari delle macchine Ilproprietario della macchina ha un periodo di tempo prestabilito per rispondere alla richiesta Se lemacchine della distribuzione sono ancora in uso i proprietari possono interrompere il processo direcupero e continuare a utilizzarle Se la macchina non egrave piugrave necessaria il proprietario puograve rilasciarla peril recupero e in tal caso il lease della macchina viene terminato Se il proprietario non risponde entro itempi prestabiliti viene imposto un lease da parte dellamministratore Se il proprietario non eseguealcuna azione la macchina viene spenta alla nuova data di scadenza viene recuperata e le risorse sonorese disponibili

Scalabilitagrave e riconfigurazione delle distribuzioniEgrave possibile scalare le distribuzioni con provisioning per adeguarle alle esigenze dei mutevoli carichi dilavoro Si utilizzano le azioni di scalabilitagrave verticale o scalabilitagrave orizzontale per la scalabilitagrave orizzontale elazione di riconfigurazione delle macchine per la scalabilitagrave verticale Egrave possibile gestire la scalabilitagrave ericonfigurare le azioni utilizzando permessi e criteri di approvazione o progettando i vincoli direttamentenei blueprint

Scalabilitagrave verticale o Scalabilitagrave orizzontaleDopo aver effettuato il provisioning di una distribuzione egrave possibile adeguare il sistema alle mutevoliesigenze dei carichi di lavoro aumentando o diminuendo il numero di istanze di macchine virtuali o cloudnella distribuzione Si supponga ad esempio di aver distribuito unapplicazione per operazioni bancarie atre livelli con un nodo di server dellapplicazione di cluster un nodo di database e un nodo dibilanciamento del carico La domanda aumenta e si scopre che le due istanze del nodo del serverdellapplicazione non sono in grado di gestire tutto il traffico Poicheacute il blueprint supporta fino a dieciistanze del server dellapplicazione egrave possibile avendone le autorizzazioni scalare orizzontalmentelapplicazione Si naviga nellelemento dellapplicazione sottoposta a provisioning in vRealize Automatione si seleziona lazione di scalabilitagrave orizzontale per aggiungere unaltra istanza del nodo di server diapplicazioni nella distribuzione vRealize Automation esegue il provisioning di una nuova macchinainstalla il componente software dellapplicazione e aggiorna il bilanciamento del carico affincheacutelapplicazione sia in grado di gestire le richieste in aumento

Nozioni fondamentali e concetti

VMware Inc 49

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 50: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Se le richieste dovessero diminuire egrave possibile scalare in verticale la distribuzione Le macchine e icomponenti software piugrave recenti vengono distrutti per primi mentre i componenti di servizi di rete esicurezza vengono aggiornati affincheacute lapplicazione distribuita non utilizzi eventuali risorse nonnecessarie

Tabella 5‑4 Supporto per i componenti scalabili

Tipo di componenteSupportati Note

Componenti macchina Sigrave La scalabilitagrave orizzontale esegue il provisioning di ulteriori istanze delle macchinementre la scalabilitagrave verticale distrugge le macchine partendo da quelle piugraverecenti

Componenti software Sigrave I componenti software vengono sottoposti a provisioning o distrutti con lemacchine scalate e gli script del ciclo di vita degli aggiornamenti vengonoeseguiti per qualsiasi componente software che dipende dai componenti dellemacchine scalate

Componenti di servizi di rete esicurezza

Sigrave I componenti di servizi di rete e sicurezza inclusi i bilanciamenti del carico igruppi di sicurezza e i tag di sicurezza di NSX vengono aggiornati per la nuovaconfigurazione della distribuzione

La scalabilitagrave influisce sulle impostazioni di rete e sicurezza per la distribuzioneincluso il bilanciamento del carico Quando si esegue la scalabilitagrave verticale o lascalabilitagrave orizzontale di una distribuzione che contiene uno o piugrave nodi icomponenti di rete associati di NSX vengono aggiornati Ad esempio se egravepresente un componente di rete NAT su richiesta associato alla distribuzione leregole NAT vengono aggiornate in conformitagrave con la richiesta di scalabilitagrave

Quando si esegue la scalabilitagrave verticale o la scalabilitagrave orizzontale di unadistribuzione che contiene un bilanciamento del carico associato il bilanciamentodel carico viene configurato automaticamente in modo da includere le macchineappena aggiunte o interrompere le macchine di bilanciamento del caricodestinate alla disinstallazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione che contiene unbilanciamento del carico gli indirizzi IP secondari vengono aggiunti albilanciamento del carico In base al fatto che venga eseguita la scalabilitagraveverticale o la scalabilitagrave orizzontale le macchine virtuali vengono aggiunte orimosse nel database di IaaS

Componenti di XaaS No I componenti di XaaS non sono scalabili e non vengono aggiornati duranteunoperazione di scalabilitagrave Se si stanno utilizzando i componenti di XaaS nelblueprint egrave possibile creare unazione di risorsa per gli utenti da eseguire dopounoperazione di scalabilitagrave che potrebbe scalare o aggiornare i componenti diXaaS secondo necessitagrave In alternativa egrave possibile disabilitare la scalabilitagraveconfigurando esattamente il numero di istanze da consentire per ognicomponente di macchina

Blueprint nidificati Sigrave I componenti supportati nei blueprint nidificati possono essere aggiornati solo sesi creano dipendenze esplicite a componenti di macchine scalate Si creanodipendenze esplicite tracciando linee di dipendenza sulla tela di progettazione

Quando si esegue la scalabilitagrave orizzontale di una distribuzione vRealize Automation alloca le risorserichieste sulla prenotazione corrente prima di procedere Se loperazione di scalabilitagrave riesce parzialmentee non riesce a eseguire il provisioning di uno o piugrave elementi rispetto alle risorse allocate lallocazionedelle risorse non viene annullata e non diventa disponibile per le nuove richieste Le risorse allocate ma

Nozioni fondamentali e concetti

VMware Inc 50

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 51: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

non utilizzate a causa di unoperazione di scalabilitagrave non riuscita sono definite risorse tralasciate Egravepossibile tentare di riparare le operazioni di scalabilitagrave riuscite parzialmente provando a scalarenuovamente la distribuzione Tuttavia non egrave possibile scalare una distribuzione alla sua dimensionecorrente e la correzione di unoperazione di scalabilitagrave parzialmente riuscita in questo modo non comportalannullamento dellallocazione delle risorse tralasciate Egrave possibile visualizzare la schermata dei dettaglidi esecuzione delle richieste e identificare le attivitagrave che non sono riuscite e su quali nodi per decidere secorreggere loperazione di scalabilitagrave parzialmente riuscita con unaltra operazione di scalabilitagrave Leoperazioni di scalabilitagrave non riuscite o parzialmente non riuscite non influiscono sulla funzionalitagrave delladistribuzione originale ed egrave possibile continuare a utilizzare gli elementi del catalogo durante larisoluzione di eventuali problemi

Per una distribuzione in cluster in cui la distribuzione creata da un blueprint contiene piugrave di una macchinavirtuale la scalabilitagrave avragrave esito negativo se il blueprint utilizza una proprietagrave personalizzata del nomehost ma non contiene un valore del prefisso macchina Per evitare questo problema egrave possibile utilizzarelopzione del prefisso macchina nella definizione del blueprint Se non si esegue questa operazione lafunzione di scalabilitagrave tenteragrave di utilizzare la stessa impostazione del nome host per ogni macchinavirtuale nel cluster Per informazioni dettagliate vedere larticolo 2148213 della Knowledge Base diVMware allindirizzo httpkbvmwarecomkb2148213

Aumento o riduzione della scalabilitagrave mediante riconfigurazioneDopo il provisioning di una macchina virtuale o cloud vSphere vCloud Air o vCloud Director egrave possibileadeguare il sistema alle mutevoli esigenze dei carichi di lavoro richiedendo una riconfigurazione dellamacchina per aumentare o ridurre le specifiche di risorse della macchina per CPU memoria storage oreti Egrave inoltre possibile aggiungere modificare o rimuovere le proprietagrave personalizzate e modificare ledescrizioni Egrave possibile richiedere la riconfigurazione delle macchine accese o spente per aumentare odiminuire la scalabilitagrave

Quando si riconfigura una macchina virtuale o cloud per laumento delle risorse richiestevRealize Automation prima di procedere le alloca nella prenotazione corrente Se le risorse non sonodisponibili la riconfigurazione della macchina non riesce Se una richiesta di riconfigurazione dellamacchina non riesce tutte le risorse allocate sono deallocate e rese disponibili per nuove richiesteQuando si riconfigura una macchina virtuale o cloud percheacute le esigenze sono diminuite le risorse nonvengono rese disponibili per nuove richieste a meno che la riconfigurazione non riesca correttamente

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director )

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Eseguire la riconfigurazione per la scalabilitagrave subito dopo averricevuto eventuali approvazioni richieste

Riconfigura

Specificare una data e unora per lesecuzione dellariconfigurazione per la scalabilitagrave

Riconfigura

Pianificare nuovamente la riconfigurazione per la scalabilitagravepercheacute la richiesta egrave stata approvata solo dopo la data e lorapianificate

Riconfigura

Provare a rieseguire una riconfigurazione non riuscita Esegui riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 51

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 52: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Tabella 5‑5 Permessi obbligatori a seconda degli scenari di riconfigurazione delle macchineper la scalabilitagrave (solo vSphere vCloud Air e vCloud Director ) (Continua)

Il proprietario di una macchina virtuale o cloud desidera Permessi necessari

Annullare una richiesta di riconfigurazione non riuscita Annulla riconfigurazione

Annullare una richiesta di riconfigurazione pianificata Annulla riconfigurazione

Nozioni fondamentali e concetti

VMware Inc 52

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 53: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Blueprint e azioni risorsa diXaaS 6Gli architetti XaaS possono utilizzare le opzioni XaaS per creare blueprint e pubblicarli nel catalogo deiservizi Possono inoltre creare e pubblicare operazioni di post-provisioning che i consumatori possonoeseguire sugli elementi con provisioning

Questo capitolo include i seguenti argomenti

n Creazione di blueprint e azioni di XaaS

n Risorse personalizzate

n Mappature risorse

n Blueprint di XaaS

n Azioni risorsa

Creazione di blueprint e azioni di XaaSUtilizzando i blueprint e le azioni per risorse di XaaS egrave possibile definire nuove offerte di provisioningrichieste o azioni e pubblicarle nel catalogo comune come elementi del catalogo

Egrave possibile creare blueprint e azioni di XaaS per richieste e provisioning I blueprint di XaaS per richiestenon consentono di effettuare il provisioning degli elementi e non forniscono opzioni per operazioni di post-provisioning Fra i blueprint di XaaS per richieste vi sono blueprint per linvio di email la generazione direport lesecuzione di calcoli complessi e cosigrave via Per un blueprint di XaaS il risultato egrave un elemento dicui egrave stato eseguito il provisioning Egrave possibile creare una risorsa personalizzata per poter accedere egestire gli elementi nella scheda Distribuzioni

Per definire la specifica di XaaS si crea un blueprint e lo si pubblica come elemento del catalogo Dopoaver pubblicato un elemento del catalogo egrave necessario inserirlo in una categoria di servizi Egrave possibileutilizzare un servizio esistente oppure crearne uno nuovo Un amministratore tenant o un manager di ungruppo di business puograve autorizzare lintero servizio oppure solo lelemento del catalogo a utenti specifici

In caso di creazione di una risorsa personalizzata per un elemento con provisioning egrave possibile crearedelle azioni risorsa per definire le operazioni di post-provisioning eseguibili da parte dei consumatori Egraveinoltre possibile creare azioni risorsa per un elemento con provisioning da parte di una fonte diversa daiblueprint di XaaS ad esempio IaaS Per fare ciograve egrave necessario prima creare una mappatura della risorsaper definire il tipo di elemento del catalogo

VMware Inc 53

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 54: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Risorse personalizzateEgrave necessario creare una risorsa personalizzata in modo da poter creare un blueprint di XaaS per ilprovisioning che permetta di accedere e gestire gli elementi di cui viene eseguito il provisioning Lerisorse personalizzate definiscono gli elementi per il provisioning Possono essere utilizzate per definire leoperazioni di post-provisioning che possono essere eseguite dai consumatori

Viene creata una risorsa personalizzata per definire un nuovo tipo di elemento con provisioning emapparlo a un tipo di oggetto vRealize Orchestrator esistente I tipi di oggetto di vRealize Orchestratorsono gli oggetti esposti tramite gli API dei plug-in vRealize Orchestrator La risorsa personalizzata egrave il tipodi output di un blueprint di workflow con provisioning e puograve anche essere il tipo di input per un workflow diazione risorsa

Ad esempio se unistanza di vCenter Server egrave in esecuzione e il plug-in di vCenter Server egrave configuratoper funzionare con vRealize Orchestrator tutti i tipi di oggetti dellAPI di vCenter Server sono esposti invRealize Orchestrator Inoltre il plug-in di vCenter Server espone gli oggetti dellinventario di vSpherenellinventario di vRealize Orchestrator Gli oggetti di inventario di vSphere includono data center cartellehost ESXi appliance e macchine virtuali pool di risorse e cosigrave via Su questi oggetti egrave possibile eseguiredelle operazioni Ad esempio egrave possibile creare clonare o eliminare le macchine virtuali

Per ulteriori informazioni sui tipi di oggetto di vRealize Orchestrator esposti tramite lAPI divCenter Server vedere vCenter Server Plug-In API Reference for vCenter Orchestrator

Mappature risorseEgrave possibile creare mappature tra il tipo do risorsa del catalogo vRealize Automation e il tipo di inventariovRealize Orchestrator per gestire le risorse con provisioning effettuato fuori da XaaS

Ad esempio egrave possibile creare unazione che consenta agli utenti di creare snapshot per le loro macchineAmazon Affincheacute questa azione funzioni su una macchina Amazon di cui egrave stato eseguito il provisioningi tre componenti coinvolti XaaS vRealize Orchestrator e IaaS devono potersi basare su un linguaggiocomune Egrave possibile creare questo linguaggio comune aggiungendo una mappatura risorse in XaaS cheesegue unazione di scripting o un workflow di vRealize Orchestrator per mappare il tipo di risorsamacchina cloud di IaaS al tipo di inventario AWSEC2Instance di vRealize Orchestrator

vRealize Automation fornisce le mappature risorse e le azioni script e i workflow di vRealize Orchestratorsottostanti per le macchine vSphere vCloud Director e vCloud Air

Blueprint di XaaSUn blueprint XaaS egrave una specifica completa di un servizio

Con i blueprint XaaS egrave possibile pubblicare workflow di vRealize Orchestrator predefiniti e personalizzaticome elementi del catalogo per richieste o provisioning I blueprint per richieste eseguono i workflowsenza provisioning e non forniscono opzioni per la gestione di un elemento con provisioning Prima dicreare un blueprint per provisioning egrave necessario mappare il parametro di output del workflow comerisorsa personalizzata A questo punto egrave possibile assegnare azioni risorsa che definiscono le operazionidi post-provisioning

Nozioni fondamentali e concetti

VMware Inc 54

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 55: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Azioni risorsaEgrave possibile creare azioni di risorse personalizzate per configurare le operazioni di post-provisioning chepossono essere eseguite dai consumatori

Per creare operazioni di post-provisioning egrave necessario pubblicare i workflow di vRealize Orchestratorcome azioni risorsa Per creare unazione risorsa per un elemento sottoposto a provisioning medianteXaaS si utilizza una risorsa personalizzata come parametro di input per il workflow Per creare unazionerisorsa per un elemento sottoposto a provisioning mediante unorigine diversa da XaaS si utilizza unamappatura della risorsa come parametro di input per il workflow Quando le azioni risorsa sonoautorizzate vengono visualizzate nei menu a discesa Azioni degli elementi con provisioning nella schedaDistribuzioni

Nozioni fondamentali e concetti

VMware Inc 55

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 56: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Componenti comuni 7vRealize Automation include numerosi componenti comuni oltre al catalogo dei servizi e alle origini deglielementi del catalogo quali IaaS (Infrastructure as a Service) e XaaS

Questo capitolo include i seguenti argomentin Notifiche

n Branding

NotificheEgrave possibile inviare notifiche automatiche per diversi tipi di eventi quali il completamento di una richiestacatalogo o di unapprovazione necessaria

Gli amministratori tenant selezionano gli eventi che causano lrsquoinvio di notifiche agli utenti nei relativitenant utilizzando la sequenza di menu Amministrazione gt Notifiche

Ciascun utente puograve scegliere se ricevere le notifiche Sia che ricevano tutte le notifiche configuratedallamministratore tenant o che non ne ricevano alcuna gli utenti non hanno un controllo specifico suquali notifiche ricevere

Gli amministratori di sistema possono configurare i server email globali che elaborano le notifiche viaemail Gli amministratori tenant possono sostituire i server predefiniti del sistema oppure aggiungere ipropri se nessun server globale egrave stato specificato

Alcune email hanno collegamenti che gli utenti possono utilizzare per rispondere alle notifiche Adesempio una notifica riguardante una richiesta che necessita di approvazione puograve avere uncollegamento per lapprovazione della richiesta e uno per il relativo rifiuto

VMware Inc 56

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 57: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

MODELLO

Configurare un server email in uscita per inviare le notifiche

No

Sigrave

No

Gli utenti ottengono le notifiche che desiderano

Modificare i file di configurazione che controllano le notifiche di IaaS

Abilitare le notifiche per tutti gli eventi per i quali di

desidera permettere agli utenti di ricevere aggiornamenti

Configurare un server di email in ingresso per ricevere le notifiche

Sigrave

Si desidera che

grado di rispondere alle notifiche

gli utenti siano in

Si desidera

i modelli per le notifiche di IaaS

personalizzare

Fornire agli utenti le istruzioni su come sottoscrivere le notifiche abilitate

Per ulteriori informazioni sulle notifiche vedere

Nozioni fondamentali e concetti

VMware Inc 57

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 58: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

BrandingOgni tenant puograve modificare laspetto della console vRealize Automation e delle pagine di accesso

Gli amministratori di sistema controllano il branding predefinito per tutti i tenant utilizzando la sequenza dimenu Amministrazione gt Branding

Con la stessa sequenza di menu un amministratore tenant puograve modificare il branding del portale inclusipagine di accesso logo colore di sfondo e informazioni contenute nellintestazione e nel piegrave di pagina

Se il branding del tenant viene modificato lamministratore tenant puograve sempre ripristinare le impostazionipredefinite del sistema

Per ulteriori informazioni sul branding vedere

Nozioni fondamentali e concetti

VMware Inc 58

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 59: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Estensibilitagrave del ciclo di vita 8Larchitettura di vRealize Automation egrave progettata con attenzione particolare allestendibilitagrave Persoddisfare differenti casi duso dellestendibilitagrave vRealize Automation offre una varietagrave di strumenti eopzioni di configurazione

Oltre a questi argomenti sullrsquoestensibilitagrave sono disponibili ulteriori informazioni nella sezione relativa allaconfigurazione della documentazione del prodotto allindirizzo

Questo capitolo include i seguenti argomentin Opzioni di estendibilitagrave di vRealize Automation

n Utilizzo dellinfrastruttura esistente e futura

n Configurazione dei servizi aziendali rilevanti

n Estensione di vRealize Automation con workflow basati su eventi

n Integrazione con i sistemi di gestione di terze parti

n Aggiunta di nuovi servizi IT e creazione di nuove azioni

n Chiamata ai servizi di vRealize Automation da applicazioni esterne

n Esecuzione distribuita

Opzioni di estendibilitagrave di vRealize AutomationvRealize Automation egrave una piattaforma flessibile di gestione del cloud che consente la personalizzazionee lestendibilitagrave a piugrave livelli

VMware Inc 59

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 60: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

VM VM VM

1 Utilizzo dellinfrastruttura esistente e futura

Windows

AmazonWeb Services

VMwarevCloud

Provider

VMwarevCloud

VMwarevSphere

MicrosoftHyper-V

CITRIXXen

LINUX

Fisico Virtuale Cloud

vRealize Automation

API REST di vRealize Automation

Gestione dei criteri Centro design

Multi-fornitoreMulti-cloud

Advanced ServiceDesigner

5 Chiamata dei servizi di vRealize Automationda applicazioni esistenti

Catalogo dei servizi ServiceNow PMGRemedy Homegrown

Infrastruttura di elaborazione (virtuale fisica di cloud pubblici)Metodi di distribuzione dei software

3 Integrazione consistemi di gestione di terze partiCMDBDNSIPAMBilanciamenti di caricoService DeskMonitoraggioStorageDatabaseServizi WebEcc

4 Aggiunta di nuoviservizi IT e creazione di nuove operazioni day-2SaaS bilanciamento del carico come servizio eccBackup di una

apertura di un ticket o di una macchina ecc

vRealizeOrchestratorAutomazioneprocessi IT

2 Configurazione di

aziendaleSpecificare metodo di

provisioningPermessi dei serviziProprietagrave personalizzatePrenotazioni risorseSpecificare proprietagrave

sistema operativo

Eccmacchina personalizzate

servizi di rilevanza

macchina virtuale

Utilizzo dellinfrastruttura esistente e futuravRealize Automation fornisce il supporto per molti tipi di infrastruttura e metodi di provisioning

Gli amministratori IaaS possono effettuare lintegrazione con diverse origini di infrastrutture inclusi glihypervisor virtuali come vSphere Hyper-V KVM (RHEV) e cosigrave via cloud pubblici inclusiVMware vCloud reg Air trade e Amazon AWS e linfrastruttura fisica

Gli autori dei blueprint possono anche controllare numerose opzioni delle macchine inclusi i metodi diprovisioning configurando i blueprint per diversi tipi di infrastruttura

Per un elenco completo dei metodi di provisioning e dei tipi di infrastruttura supportati vedere Matrice disupporto di vRealize Automation Per informazioni sulla configurazione dei blueprint dellinfrastrutturavedere Configurazione di vRealize Automation

Configurazione dei servizi aziendali rilevantiLa console di vRealize Automation consente agli amministratori di configurare criteri specifici per leaziende e gli utenti attraverso uninterfaccia Web senza dover scrivere alcun codice

Questi criteri aziendali includono permessi e approvazioni per il catalogo dei servizi criteri di prenotazionidelle risorse per linfrastruttura e altro ancora

Per informazioni sulle attivitagrave di personalizzazione disponibili dalla console di vRealize Automationvedere Configurazione di vRealize Automation

Nozioni fondamentali e concetti

VMware Inc 60

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 61: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Utilizzando le proprietagrave personalizzate gli autori dei blueprint delle macchine possono definire altreproprietagrave della macchina oppure sostituirne gli attributi standard per diversi scopi

Per informazioni sullutilizzo e la configurazione di proprietagrave personalizzate vedere Configurazione divRealize Automation

Estensione di vRealize Automation con workflow basatisu eventiEgrave possibile utilizzare sottoscrizioni ai workflow per eseguire workflow di vRealize Orchestrator basati sueventi

vRealize Automation fornisce argomenti su eventi a cui egrave possibile iscriversi per attivare workflow divRealize Orchestrator personalizzati quando una risorsa di IaaS viene fornita in provisioning o modificata

Per ulteriori informazioni vedere Estensibilitagrave del ciclo di vita

Integrazione con i sistemi di gestione di terze partiIl provisioning o la rimozione di autorizzazioni di una nuova macchina in particolare per i sistemi crucialiin genere richiede linterazione con numerosi sistemi di gestione eterogenei quali server DNSbilanciamenti del carico CMDB gestione degli indirizzi IP e altri sistemi

Gli amministratori possono aggiungere logiche personalizzate (workflow) in varie fasi predeterminate delciclo di vita IaaS Tali workflow IaaS possono rimandare a vRealize Orchestrator per lintegrazionebidirezionale con sistemi di gestione esterni

Per maggiori dettagli sullestendibilitagrave del ciclo di vita della macchina vedere Estensibilitagrave del ciclo di vita

Aggiunta di nuovi servizi IT e creazione di nuove azioniXaaS consente agli architetti di XaaS di definire nuovi servizi e nuove operazioni di gestione su risorse dicui egrave stato eseguito il provisioning

vRealize Automation fornisce una serie di operazioni di gestione che possono essere eseguite sullemacchine Puograve essere utile estendere i menu predefiniti delle macchine IaaS aggiungendovi nuoveopzioni ad esempio per creare un backup della macchina o eseguire un controllo di sicurezza

Puograve essere utile anche esporre servizi completamente nuovi nel catalogo dei servizi in modo che gliutenti possano automatizzare altre iniziative direttamente tramite il portale I Service Architect possonocreare blueprint XaaS per servizi storage-as-a-service di rete o praticamente qualsiasi tipo di servizio ITutilizzando XaaS

Per maggiori dettagli su come creare nuovi elementi del catalogo vedere Configurazione di vRealizeAutomation

Nozioni fondamentali e concetti

VMware Inc 61

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita
Page 62: n Automation 7 - docs.vmware.com€¦ · Estensione di vRealize Automation con workflow basati su eventi 61 Integrazione con i sistemi di gestione di terze parti 61 Aggiunta di nuovi

Chiamata ai servizi di vRealize Automation daapplicazioni esterneIn alcuni casi puograve essere preferibile interagire con vRealize Automation in modo programmatico piuttostoche tramite la console di vRealize Automation

Per questi scenari le API vRealize Automation forniscono uninterfaccia RESTful standardizzata e sicuraper linterazione e laccesso al cloud controllata attraverso criteri basati su esigenze aziendali perconsumatori quali utenti infrastruttura dispositivi e applicazioni

Tutti i blueprint inclusi quelli creati tramite XaaS sono esposti automaticamente attraverso lAPI divRealize Automation

Esecuzione distribuitaTutti i workflow principali di vRealize Automation sono eseguiti in un ambiente di esecuzione distribuito

Lambiente di runtime di vRealize Automation egrave composto da una o due istanze di DEM Worker chepossono eseguire qualsiasi workflow installato nel motore principale Altre istanze del Worker possonoessere aggiunte a seconda delle necessitagrave di scalabilitagrave disponibilitagrave e distribuzione

Egrave possibile usare le competenze per associare DEM e workflow limitando lesecuzione di un determinatoworkflow a un particolare DEM o gruppo di DEM con competenze corrispondenti A un determinatoworkflow o DEM egrave possibile associare qualsiasi numero e combinazione di competenze Ad esempiolesecuzione del workflow puograve essere limitato a un data center o ambiente specifico che supporta unAPIspecifica richiesta dal workflow vRealize Automation Designer e lo strumento della riga di comandoCloudUtil forniscono strutture per la mappatura delle competenze a DEM e workflow

Per ulteriori informazioni sullesecuzione distribuita e su come usare le competenze vedere Estensibilitagravedel ciclo di vita

Nozioni fondamentali e concetti

VMware Inc 62

  • Nozioni fondamentali e concetti
    • Sommario
    • Nozioni fondamentali e concetti
    • Informazioni aggiornate
    • Interfacce utente dellambiente vRealize Automation
    • Introduzione di vRealize Automation
      • Panoramica della fornitura di servizi su richiesta agli utenti
        • Panoramica dei servizi IaaS (Infrastructure as a Service)
        • Panoramica dei componenti di Software
        • Panoramica di XaaS
        • Panoramica del catalogo dei servizi
        • Panoramica su Contenitori
          • Panoramica di vRealize Business for Cloud
            • Ruoli utente e tenancy
              • Panoramica della tenancy
                • Gestione di utenti e gruppi
                • Confronto tra le distribuzioni con tenant singolo e multi-tenant
                  • Panoramica dei ruoli utente
                    • Panoramica dei ruoli a livello di sistema
                    • Responsabilitagrave e ruoli a livello di sistema
                    • Panoramica dei ruoli tenant
                    • Responsabilitagrave e ruoli del tenant in vRealize Automation
                    • Ruoli utente e privilegi di accesso di Contenitori
                        • Catalogo dei servizi
                          • Richiesta e gestione degli elementi di un catalogo
                          • Creazione e pubblicazione degli elementi del catalogo
                          • Servizi per il catalogo di servizi
                          • Elementi del catalogo
                          • Azioni
                          • Permessi
                          • Criteri di approvazione
                            • Infrastructure as a Service (IaaS)
                              • Configurazione della struttura delle infrastrutture
                              • Endpoint delle origini delle infrastrutture
                              • Risorse di elaborazione
                              • Raccolta dati
                              • Gruppi di strutture
                              • Gruppi di business
                              • Prefissi macchina
                              • Prenotazioni delle risorse
                              • Blueprint delle macchine
                              • Recupero e lease delle macchine
                                • Lease delle macchine
                                • Panoramica del recupero
                                  • Scalabilitagrave e riconfigurazione delle distribuzioni
                                    • Blueprint e azioni risorsa di XaaS
                                      • Creazione di blueprint e azioni di XaaS
                                      • Risorse personalizzate
                                      • Mappature risorse
                                      • Blueprint di XaaS
                                      • Azioni risorsa
                                        • Componenti comuni
                                          • Notifiche
                                          • Branding
                                            • Estensibilitagrave del ciclo di vita
                                              • Opzioni di estendibilitagrave di vRealize Automation
                                              • Utilizzo dellinfrastruttura esistente e futura
                                              • Configurazione dei servizi aziendali rilevanti
                                              • Estensione di vRealize Automation con workflow basati su eventi
                                              • Integrazione con i sistemi di gestione di terze parti
                                              • Aggiunta di nuovi servizi IT e creazione di nuove azioni
                                              • Chiamata ai servizi di vRealize Automation da applicazioni esterne
                                              • Esecuzione distribuita