Corregir la vulnerabilidad VMSA-2021-0028 de log4j2 en VCSA con script de python

En este otro post os explico un poco sobre la vulnerabilidad de log4j2 y como la he buscado yo en Windows.

Como sabéis VMware estaba afectado.

Estaba recopilando información del KB y he visto que en el blog de RAGASYS SISTEMAS han sido más rápidos que yo, lo explican fenomenal paso por paso.

Como es algo bastante importante voy a publicar mis pasos también, por si alguien lo necesita y haya una difusión más amplia. también me he encontrado algún fallito en el reinicio de los servicio despues de ejecutar ese script. Continuar leyendo «Corregir la vulnerabilidad VMSA-2021-0028 de log4j2 en VCSA con script de python»

host profile en VMware 7.0 como configurarlo

Cuando estamos en organizaciones muy grandes necesitamos tener una «homogeneidad» de nuestra plataforma los mas parecida posible entre si. Con VMware lo que debemos tener en cuenta, para poder aplicar esta «homogeneidad» es el host profile.

Host profile es una gran característica, muchas veces desconocida o poco usada, que nos permite crear un perfil a partir de un modelo de uno de nuestros esxi, con el fin de aplicarlo al resto. Muy útil para un cluster, por poner un ejemplo.

Os voy a mostrar como crear un perfil y aplicarlo al resto de esxi. Continuar leyendo «host profile en VMware 7.0 como configurarlo»

Crear un switch distribuido en VMware 7.0

Como ya sabéis, las comunicaciones en VMware son esenciales, los 2 tipos de switch que tenemos, estándar y distribuidos, hacen que podamos comunicar nuestras maquinas entre si, y que les podamos dar salida a internet si fuera necesario. Muchos de nosotros trabajamos con switch standard incluso teniendo mas de 10 hosts. Esto implica, que debemos recrea ese switch en cada uno de nuestros esxi para poder tener la misma conectividad en nuestras máquinas virtuales. Continuar leyendo «Crear un switch distribuido en VMware 7.0»

Actualizar VMware 7.0 a update 2 con lifecycle

Como ya sabréis, el pasado 8 de marzo salió el update 2 de vmware con varias novedades interesantes, como usar plantillas json para clústeres de vSAN, corrección de errores de lifecycle, integraciones con tanzu, adaptación de vmotion a nuevas velocidades de red, y un gran soporte de NVIDIA, entre otras cosas. Aquí podéis ver las novedades de esxi, y aquí las de vcenter. Continuar leyendo «Actualizar VMware 7.0 a update 2 con lifecycle»

raspberry esxi: A general system error occurred: Unable to push signed certificate to host

Después de que los reyes se me adelantaran con la raspberry, sigo probando cosas y me he encontrado con muchas opciones interesantes que ya os contare más en otros posts.

Uno de los problemas que me encontré es que no me dejaba agregar mi raspberry al datacenter de mi vcenter

Me daba el siguiente error:

A general system error occurred: Unable to push signed certificate to host

Continuar leyendo «raspberry esxi: A general system error occurred: Unable to push signed certificate to host»

Instalación de ESXi en raspberry pi 4

Ha llegado a mis manos una raspberry pi 4 de 8 gigas de ram, y no he podido resistirme a instalarle el esxi.

En mi opinión, es un gran paso con respecto a la virtualización, porque es algo que estábamos esperando muchos desde hace años, y creerme que he probado todo tipo de maneras para poder instalarlo desde hace tiempo, y por fin, hay compatibilidad y podemos usarla, en mi caso, de laboratorio. Pero en un futuro creo que va a dar juego para muchas mas opciones ya que los procesadores de arm se están usando mucho para pequeñas implantaciones y desarrollos. Continuar leyendo «Instalación de ESXi en raspberry pi 4»

Crear un cluster en vcenter 7.0

Estoy reconfigurando y poniendo en orden mi laboratorio, y me he dado cuenta de que no he documentado nunca como crear un cluster en vcenter, es un proceso muy fácil pero bueno no está demás dejarlo por aquí por si lo necesitamos en algún momento. Continuar leyendo «Crear un cluster en vcenter 7.0»

Actualizar vmware esxi 6.7 a 7 con lifecycle manager

En estos días estoy actualizando mi laboratorio que lo tenía un poco olvidado, he decidido hacerlo con el lifecycle manager, que es una evolución muy buena del update manager. Este caso voy a actualizar mis 2 servidores esxi de la versión 6.7 a 7.0 update 1. Continuar leyendo «Actualizar vmware esxi 6.7 a 7 con lifecycle manager»

Internal error al restaurar configuración de esxi

En mi entorno de producción intentado subir de versión en los esxi pero descubrimos que había una incompatibilidad de hardware, tras mucho hablar con el fabricante y con vmware. Así que decidimos dar un rollback del servidor que estábamos probando, ya que no íbamos a poder saltar de versión. Continuar leyendo «Internal error al restaurar configuración de esxi»

Vmware Cannot remove datastore ‘Datastore Name: xxxxxx VMFS uuid: xxxx-xxx-xxx-xxxxx’ because file system is busy. Correct the problem and retry the operation.

El otro día escribi sobre una advertencia en el cluster al dar de baja datastore antiguos, si estáis interesados aquí, también es interesante este enlace de como dar de baja un datastore de fibra.

Bien esta vez vamos con un error un poco mas entretenido y que, como yo, podéis encontrar en versiones algo mas antiguas de vmware.

El error es este:

Continuar leyendo «Vmware Cannot remove datastore ‘Datastore Name: xxxxxx VMFS uuid: xxxx-xxx-xxx-xxxxx’ because file system is busy. Correct the problem and retry the operation.»