vcenter Orchestrator 4.0 ZH_CN-000192-00
最 新 的 技 术 文 档 可 以 从 VMware 网 站 下 载 : http://www.vmware.com/cn/support/pubs/ VMware 网 站 还 提 供 最 近 的 产 品 更 新 信 息 您 如 果 对 本 文 档 有 任 何 意 见 或 建 议, 请 把 反 馈 信 息 提 交 至 : docfeedback@vmware.com 版 权 所 有 2009 VMware, Inc. 保 留 所 有 权 利 本 产 品 受 美 国 和 国 际 版 权 及 知 识 产 权 法 的 保 护 VMware 产 品 受 一 项 或 多 项 专 利 保 护, 有 关 专 利 详 情, 请 访 问 http://www.vmware.com/go/patents-cn VMware 是 VMware, Inc. 在 美 国 和 / 或 其 他 法 律 辖 区 的 注 册 商 标 或 商 标 此 处 提 到 的 所 有 其 他 商 标 和 名 称 分 别 是 其 各 自 公 司 的 商 标 VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 北 京 办 公 室 北 京 市 海 淀 区 科 学 院 南 路 2 号 融 科 资 讯 中 心 C 座 南 8 层 www.vmware.com/cn 上 海 办 公 室 上 海 市 浦 东 新 区 浦 东 南 路 999 号 新 梅 联 合 广 场 23 楼 www.vmware.com/cn 广 州 办 公 室 广 州 市 天 河 北 路 233 号 中 信 广 场 7401 室 www.vmware.com/cn 2 VMware, Inc.
目 录 关 于 本 文 档 5 1 VMware vcenter Orchestrator 简 介 7 Orchestrator 平 台 的 主 要 功 能 特 征 7 Orchestrator 用 户 角 色 和 相 关 任 务 8 Orchestrator 架 构 9 2 Orchestrator 系 统 要 求 11 Orchestrator 的 硬 件 要 求 11 Orchestrator 支 持 的 操 作 系 统 11 支 持 的 目 录 服 务 11 Orchestrator 支 持 的 浏 览 器 12 Orchestrator 数 据 库 要 求 12 3 随 vcenter Server 安 装 Orchestrator 13 在 Microsoft Windows 上 安 装 Orchestrator 13 4 升 级 vcenter Server 之 后 升 级 Orchestrator 应 用 程 序 15 5 Orchestrator 数 据 库 设 置 17 在 Windows 上 启 用 Oracle 数 据 库 支 持 17 在 Windows 上 启 用 MySQL 数 据 库 支 持 18 MySQL 数 据 库 参 数 19 6 配 置 Orchestrator 21 启 动 Orchestrator 配 置 服 务 21 登 录 Orchestrator 配 置 界 面 22 更 改 默 认 密 码 22 配 置 网 络 连 接 23 默 认 配 置 端 口 23 导 入 vcenter SSL 证 书 24 配 置 LDAP 设 置 25 生 成 LDAP 连 接 URL 25 指 定 浏 览 凭 据 26 定 义 LDAP 查 询 方 式 27 设 置 连 接 超 时 28 密 码 加 密 和 哈 希 机 制 28 配 置 数 据 库 连 接 29 VMware, Inc. 3
服 务 器 证 书 30 创 建 自 签 署 服 务 器 证 书 30 获 取 由 证 书 颁 发 机 构 签 署 的 服 务 器 证 书 30 导 出 服 务 器 证 书 31 更 改 自 签 署 服 务 器 证 书 32 配 置 默 认 插 件 32 定 义 默 认 SMTP 连 接 33 配 置 SSH 插 件 34 配 置 vcenter 4.0 插 件 34 Orchestrator 服 务 器 的 访 问 权 限 35 导 入 vcenter Server 许 可 证 35 启 动 Orchestrator 服 务 器 36 设 置 服 务 超 时 参 数 36 导 出 Orchestrator 配 置 37 Orchestrator 配 置 文 件 37 导 入 Orchestrator 配 置 38 配 置 事 件 和 执 行 的 最 大 数 目 38 安 装 应 用 程 序 39 启 动 已 发 布 的 Web 视 图 40 定 义 服 务 器 日 志 级 别 40 索 引 41 4 VMware, Inc.
关 于 本 文 档 目 标 读 者 文 档 反 馈 VMware vcenter Orchestrator 4.0 安 装 和 配 置 指 南 提 供 有 关 如 何 安 装 升 级 和 配 置 VMware vcenter Orchestrator 的 信 息 和 说 明 目 标 读 者 为 熟 悉 虚 拟 机 技 术 和 数 据 中 心 操 作 的 高 级 vcenter 管 理 员 和 经 验 丰 富 的 系 统 管 理 员 VMware 欢 迎 您 提 出 宝 贵 建 议, 以 便 改 进 我 们 的 文 档 如 有 意 见, 请 将 反 馈 发 送 到 docfeedback@vmware.com 技 术 支 持 和 教 育 资 源 您 可 以 获 得 以 下 技 术 支 持 资 源 有 关 本 文 档 和 其 他 文 档 的 最 新 版 本, 请 访 问 : http://www.vmware.com/cn/support/pubs 在 线 支 持 和 电 话 支 持 要 通 过 在 线 支 持 提 交 技 术 支 持 请 求 查 看 产 品 和 合 同 信 息 以 及 注 册 您 的 产 品, 请 访 问 http://www.vmware.com/cn/support 客 户 只 要 拥 有 相 应 的 支 持 合 同, 就 可 以 通 过 电 话 支 持, 以 最 快 的 速 度 获 得 对 高 优 先 级 问 题 的 答 复 请 访 问 http://www.vmware.com/cn/support/phone_support.html 支 持 服 务 项 目 VMware 专 业 服 务 要 了 解 VMware 支 持 服 务 项 目 如 何 帮 助 您 满 足 业 务 需 求, 请 访 问 http://www.vmware.com/cn/support/services VMware 教 育 服 务 课 程 提 供 了 大 量 实 践 操 作 环 境 案 例 研 究 示 例, 以 及 用 作 作 业 参 考 工 具 的 课 程 材 料 这 些 课 程 可 以 通 过 现 场 指 导 教 室 授 课 的 方 式 学 习, 也 可 以 通 过 在 线 直 播 的 方 式 学 习 关 于 现 场 试 点 项 目 及 实 施 的 最 佳 实 践, VMware 咨 询 服 务 可 提 供 多 种 服 务, 协 助 您 评 估 计 划 构 建 和 管 理 虚 拟 环 境 要 了 解 有 关 教 育 课 程 认 证 计 划 和 咨 询 服 务 的 信 息, 请 访 问 http://www.vmware.com/cn/services VMware, Inc. 5
6 VMware, Inc.
VMware vcenter Orchestrator 简 介 1 VMware vcenter Orchestrator 是 一 个 开 发 和 过 程 自 动 化 平 台, 提 供 可 扩 展 的 工 作 流 库, 用 于 创 建 和 运 行 自 动 化 的 可 配 置 过 程 来 管 理 VMware vcenter 基 础 架 构 Orchestrator 公 开 了 vcenter Server API 中 的 每 一 步 操 作, 以 便 您 可 以 将 所 有 这 些 操 作 整 合 到 自 动 化 过 程 中 通 过 Orchestrator 的 开 放 式 插 件 架 构, 您 还 可 以 将 其 与 其 他 管 理 解 决 方 案 集 成 在 一 起 本 章 讨 论 了 以 下 主 题 : 第 7 页, Orchestrator 平 台 的 主 要 功 能 特 征 第 8 页, Orchestrator 用 户 角 色 和 相 关 任 务 第 9 页, Orchestrator 架 构 Orchestrator 平 台 的 主 要 功 能 特 征 Orchestrator 由 三 个 截 然 不 同 的 层 组 成 : 一 个 可 提 供 耦 合 工 具 所 需 常 用 功 能 的 耦 合 平 台 一 个 集 成 了 子 系 统 控 制 功 能 的 插 件 架 构 和 一 个 既 存 过 程 库 Orchestrator 是 一 个 开 放 式 平 台, 它 不 但 可 以 通 过 添 加 新 插 件 和 库 进 行 扩 展, 还 可 以 通 过 一 组 API 集 成 到 更 大 型 的 SOAP 架 构 中 下 面 列 出 了 Orchestrator 的 主 要 功 能 特 征 持 久 性 使 用 生 产 级 外 部 数 据 库 存 储 相 关 信 息, 如 过 程 状 况 和 配 置 信 息 集 中 式 管 理 检 查 点 版 本 管 理 脚 本 引 擎 Orchestrator 提 供 集 中 过 程 管 理 方 式 通 过 基 于 应 用 程 序 服 务 器 的 平 台 ( 以 及 完 整 的 版 本 历 史 记 录 ), 您 可 以 将 脚 本 和 与 过 程 相 关 的 基 元 放 在 同 一 位 置 采 用 这 种 方 式, 可 以 防 止 未 实 现 版 本 管 理 和 适 当 变 更 控 制 的 脚 本 在 您 的 服 务 器 上 传 播 过 程 的 每 一 个 都 将 保 存 在 数 据 库 中, 这 使 您 可 以 重 新 启 动 服 务 器 而 不 会 丢 失 状 态 和 相 关 环 境 此 功 能 对 于 长 时 间 运 行 的 过 程 特 别 有 用 所 有 的 Orchestrator 平 台 对 象 都 具 有 相 关 的 版 本 历 史 记 录 通 过 此 功 能, 您 可 以 在 将 过 程 分 配 到 不 同 的 项 目 阶 段 或 位 置 时, 执 行 基 本 的 变 更 管 理 操 作 Mozilla Rhino JavaScript 引 擎 提 供 一 种 为 Orchestrator 平 台 创 建 新 的 构 建 块 的 方 法 该 脚 本 引 擎 包 含 基 本 版 本 控 制 变 量 类 型 检 查 命 名 空 间 管 理 和 异 常 情 况 处 理 等 增 强 功 能 它 可 在 以 下 构 建 块 中 使 用 : 操 作 工 作 流 策 略 VMware, Inc. 7
工 作 流 引 擎 通 过 工 作 流 引 擎, 您 可 以 捕 获 业 务 过 程 它 使 用 下 列 方 法 之 一 来 逐 步 实 现 自 动 化 : 库 的 构 建 块 客 户 提 供 的 构 建 块 插 件 用 户 调 度 任 务 或 策 略 均 可 启 动 工 作 流 策 略 引 擎 Web 2.0 前 端 使 用 策 略 引 擎 可 以 监 控 并 生 成 事 件 以 应 对 不 断 变 化 的 情 况 策 略 可 以 聚 合 来 自 平 台 或 任 何 插 件 的 事 件, 因 此, 您 可 以 处 理 与 任 何 集 成 技 术 有 关 的 不 断 变 化 的 情 况 Web 2.0 前 端 可 以 采 用 多 种 新 方 式 表 现, 具 备 较 强 的 灵 活 性 它 提 供 一 个 用 户 可 自 定 义 的 组 件 库 来 访 问 vco 耦 合 对 象, 并 且 使 用 Ajax 技 术 动 态 更 新 内 容, 而 无 需 重 新 加 载 整 个 页 面 安 全 性 Orchestrator 可 提 供 以 下 高 级 安 全 功 能 : 公 共 密 钥 基 础 架 构 (PKI), 可 用 于 签 署 和 加 密 在 服 务 器 之 间 导 入 和 导 出 的 内 容 数 字 权 限 管 理 (DRM), 可 用 于 控 制 导 出 内 容 的 查 看 编 辑 和 重 新 分 配 方 式 安 全 套 接 字 层 (SSL), 可 用 于 加 密 桌 面 客 户 端 和 服 务 器 之 间 的 通 信 和 通 过 HTTPS 访 问 Web 前 端 高 级 访 问 权 限 管 理, 可 用 于 控 制 对 过 程 和 由 这 些 过 程 操 作 的 对 象 的 访 问 权 限 Orchestrator 用 户 角 色 和 相 关 任 务 vcenter Orchestrator 会 根 据 以 下 这 三 种 全 局 用 户 角 色 的 特 定 职 责 提 供 不 同 的 工 具 和 界 面 : 管 理 员 开 发 人 员 和 最 终 用 户 管 理 员 此 角 色 对 所 有 的 Orchestrator 平 台 功 能 都 具 有 完 全 的 访 问 权 限 基 本 的 管 理 任 务 包 括 : 安 装 和 配 置 Orchestrator 管 理 Orchestrator 和 应 用 程 序 的 访 问 权 限 导 入 和 导 出 软 件 包 启 用 和 禁 用 Web 视 图 运 行 工 作 流 和 调 度 任 务 管 理 导 入 元 素 的 版 本 控 制 开 发 人 员 此 角 色 的 用 户 拥 有 访 问 Orchestrator 客 户 端 界 面 的 权 限 并 具 有 以 下 职 责 : 开 发 应 用 程 序 以 扩 展 Orchestrator 平 台 功 能 通 过 自 定 义 现 有 工 作 流 和 创 建 新 的 工 作 流 实 现 过 程 自 动 化 使 用 Web 2.0 技 术 自 定 义 这 些 过 程 的 Web 前 端 最 终 用 户 此 角 色 的 用 户 只 拥 有 访 问 Web 前 端 的 权 限 他 们 可 以 运 行 和 调 度 工 作 流 和 策 略 8 VMware, Inc.
章 1 VMware vcenter Orchestrator 简 介 Orchestrator 架 构 Orchestrator 包 含 工 作 流 库 和 工 作 流 引 擎, 可 用 于 创 建 和 运 行 自 动 执 行 耦 合 过 程 的 工 作 流 可 以 在 不 同 技 术 对 象 上 运 行 工 作 流,Orchestrator 通 过 一 系 列 插 件 访 问 这 些 技 术 Orchestrator 提 供 了 一 组 标 准 插 件 ( 包 括 VMware vcenter Server 4.0 的 插 件 ), 使 您 可 以 耦 合 这 些 插 件 所 在 的 不 同 环 境 中 的 任 务 此 外,Orchestrator 还 采 用 了 一 个 开 放 式 架 构, 使 您 可 以 将 外 部 第 三 方 应 用 程 序 插 入 耦 合 平 台 您 可 以 在 由 您 自 己 定 义 的 插 件 技 术 对 象 上 运 行 工 作 流 Orchestrator 可 以 连 接 到 目 录 服 务 服 务 器 以 管 理 用 户 帐 户, 此 外 还 可 以 连 接 到 数 据 库 以 存 储 所 运 行 的 工 作 流 的 信 息 您 可 以 通 过 Orchestrator 客 户 端 界 面 Web 浏 览 器 或 Web 服 务 访 问 Orchestrator 及 其 公 开 的 工 作 流 和 对 象 图 1-1 显 示 了 Orchestrator 的 架 构 图 1-1 VMware vcenter Orchestrator 的 架 构 vcenter Orchestrator 客 户 端 应 用 程 序 浏 览 器 访 问 Web 服 务 工 作 流 引 擎 工 作 流 库 vcenter VI3 WMI XML SSH JDBC SMTP 第 三 方 插 件 目 录 服 务 vcenter Server Orchestrator 数 据 库 VMware, Inc. 9
10 VMware, Inc.
Orchestrator 系 统 要 求 2 本 章 介 绍 安 装 和 配 置 VMware vcenter Orchestrator 的 技 术 要 求 本 章 讨 论 了 以 下 主 题 : 第 11 页, Orchestrator 的 硬 件 要 求 第 11 页, Orchestrator 支 持 的 操 作 系 统 第 11 页, 支 持 的 目 录 服 务 第 12 页, Orchestrator 支 持 的 浏 览 器 第 12 页, Orchestrator 数 据 库 要 求 Orchestrator 的 硬 件 要 求 安 装 Orchestrator 之 前, 请 确 保 系 统 符 合 最 低 硬 件 要 求 2.0GHz 或 2.0GHz 以 上 的 Intel 或 AMD x86 处 理 器 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 对 处 理 器 的 要 求 可 能 会 不 同 2GB RAM 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 可 能 需 要 更 多 RAM 10GB 磁 盘 空 间 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 可 能 需 要 更 多 存 储 空 间 可 用 的 静 态 IP 地 址 Orchestrator 支 持 的 操 作 系 统 Orchestrator 支 持 多 种 操 作 系 统 Windows Server 2003 R2,32 位 Windows Server 2003 R2,64 位 Windows Server 2008,32 位 Windows Server 2008,64 位 支 持 的 目 录 服 务 Orchestrator 需 要 您 的 基 础 架 构 上 具 有 一 个 有 效 的 LDAP 服 务 器 Orchestrator 支 持 下 列 目 录 服 务 类 型 Windows Server 2003 Active Directory Windows Server 2008 Active Directory VMware, Inc. 11
Novell edirectory Server 8.8.3 Sun Java Directory Server Enterprise Edition (DSEE) Version 6.3 Orchestrator 支 持 的 浏 览 器 Orchestrator 用 户 界 面 需 要 使 用 Web 浏 览 器 必 须 具 有 以 下 浏 览 器 之 一, 才 能 连 接 到 Orchestrator Microsoft Internet Explorer 6.0 和 7.0 Mozilla Firefox 3.0.6 或 更 高 版 本 Safari 3.x( 处 于 实 验 阶 段 ) Orchestrator 数 据 库 要 求 Orchestrator 要 求 您 具 有 独 立 于 标 准 vcenter 数 据 库 的 数 据 库 注 意 由 于 CPU 和 内 存 的 使 用 情 况,VMware 建 议 您 在 同 一 个 数 据 中 心 的 不 同 主 机 上 托 管 Orchestrator 数 据 库 和 Orchestrator 服 务 器 Orchestrator 支 持 下 列 数 据 库 类 型 : Microsoft SQL Server 2005 Enterprise (SP2) Microsoft SQL Server 2005 Enterprise (SP2) x64 Microsoft SQL Server 2005 Enterprise (SP1) Microsoft SQL Server 2005 Standard (SP2) Microsoft SQL Server 2005 Standard (SP1) Microsoft SQL Server 2000 Enterprise (SP4) Microsoft SQL Server 2000 Standard (SP4) Oracle 10g Enterprise Release 2 (10.2.0.3.0) x64 Oracle 10g Enterprise Release 2 (10.2.0.3.0) x32 12 VMware, Inc.
随 vcenter Server 安 装 Orchestrator 3 安 装 VMware vcenter Server 时,Orchestrator( 客 户 端 和 服 务 器 ) 将 作 为 附 加 组 件 在 系 统 上 静 默 安 装 要 使 其 可 用, 必 须 对 其 进 行 配 置 注 意 Orchestrator 不 支 持 IPv6 操 作 系 统 只 能 使 用 IPv4 系 统 对 其 进 行 配 置 如 果 您 已 安 装 Orchestrator 3.0.1, 并 且 计 划 随 vcenter Server 安 装 程 序 安 装 Orchestrator 4.0, 则 在 继 续 操 作 之 前, 请 确 保 VMware vcenter Orchestrator 配 置 服 务 已 停 止 有 关 vcenter Server 安 装 的 详 细 说 明, 请 参 见 ESX 和 vcenter Server 安 装 指 南 在 Microsoft Windows 上 安 装 Orchestrator 您 可 以 将 Orchestrator 作 为 独 立 产 品 安 装 到 Windows 服 务 器 中 前 提 条 件 确 保 硬 件 符 合 Orchestrator 系 统 要 求 请 参 见 第 11 页, Orchestrator 的 硬 件 要 求 1 下 载 vcenterorchestrator.exe 文 件 2 双 击.exe 文 件, 然 后 单 击 Next 安 装 过 程 开 始 3 选 择 I accept the terms in the License Agreement, 然 后 单 击 Next 4 选 择 安 装 目 录, 然 后 单 击 Next 如 果 安 装 的 是 Orchestrator 独 立 版 本, 则 默 认 位 置 是 C:\Program Files\VMware\Orchestrator 如 果 在 64 位 Windows Server 2008 上 安 装 Orchestrator 的 独 立 版 本, 则 默 认 位 置 是 C:\Program Files(x86)\VMware\Orchestrator 如 果 是 使 用 vcenter Server 安 装 程 序 安 装 的 Orchestrator, 则 默 认 位 置 是 C:\Program Files\VMware \Infrastructure\Orchestrator 要 将 其 安 装 到 其 他 位 置, 请 单 击 Choose, 然 后 浏 览 至 新 位 置 小 心 不 能 在 名 称 中 包 含 非 ASCII 字 符 的 目 录 中 安 装 Orchestrator 如 果 您 在 是 使 用 非 ACSII 字 符 的 语 言 环 境 中 运 行 Orchestrator, 则 必 须 在 默 认 位 置 安 装 Orchestrator 这 是 由 于 存 在 第 三 方 限 制 VMware, Inc. 13
5 选 择 安 装 类 型, 然 后 单 击 Next 选 项 Client Server Client-Server 描 述 安 装 Orchestrator 客 户 端 应 用 程 序, 该 程 序 可 用 于 创 建 和 编 辑 工 作 流 安 装 Orchestrator 平 台 安 装 Orchestrator 客 户 端 和 服 务 器 6 指 定 Orchestrator 快 捷 方 式 的 位 置, 然 后 单 击 Next 7 单 击 Install 完 成 创 建 过 程 8 单 击 Done 关 闭 安 装 程 序 下 一 步 通 过 单 击 开 始 > 程 序 > VMware > vcenter Orchestrator Web Configuration 登 录 Orchestrator 配 置 界 面, 然 后 更 改 默 认 密 码 14 VMware, Inc.
升 级 vcenter Server 之 后 升 级 4 Orchestrator 应 用 程 序 如 果 您 将 虚 拟 基 础 架 构 从 VMware Infrastructure 3.5 升 级 到 vcenter Server 4.0, 则 必 须 执 行 相 应 操 作 才 能 继 续 运 行 现 有 的 应 用 程 序 其 中 一 种 方 法 是 在 Orchestrator Server 4.0 平 台 上 安 装 VMware Infrastructure 3.5 插 件, 然 后 导 入 您 的 应 用 程 序 VMware Infrastructure 3.5 插 件 可 与 vcenter Server 4.0 插 件 进 行 通 信, 使 您 可 以 无 需 更 改 即 可 运 行 这 些 应 用 程 序 此 外, 要 想 充 分 利 用 vcenter Server 4.0 的 所 有 功 能 特 性, 还 可 以 采 用 另 外 一 种 方 法, 即 重 构 用 旧 版 本 编 写 的 Orchestrator 应 用 程 序 Orchestrator 4.0 提 供 了 可 帮 助 您 将 应 用 程 序 重 构 为 新 版 本 的 工 作 流 有 关 重 构 应 用 程 序 的 详 细 信 息, 请 参 见 vcenter Orchestrator 开 发 指 南 VMware, Inc. 15
16 VMware, Inc.
Orchestrator 数 据 库 设 置 5 Orchestrator 需 要 使 用 数 据 库 来 存 储 工 作 流 用 户 角 色 和 权 限 等 信 息 Orchestrator 服 务 器 完 全 支 持 Oracle 和 Microsoft SQL Server 数 据 库, 并 为 MySQL 和 PostgreSQL 提 供 实 验 性 支 持 可 以 将 MySQL 和 PostgreSQL 用 于 测 试 和 评 估 数 据 库 的 设 置 方 式 会 影 响 Orchestrator 的 性 能 请 在 未 安 装 Orchestrator 的 虚 拟 机 上 安 装 数 据 库 此 方 法 可 避 免 JVM 和 DB 服 务 器 共 享 CPU RAM 和 IO 将 数 据 库 中 的 数 据 库 插 件 与 Orchestrator 使 用 的 插 件 分 别 存 储 在 不 同 的 数 据 库 中, 这 样 就 可 以 更 好 地 在 升 级 系 统 时 实 现 模 块 化 使 用 专 用 数 据 库 实 例, 您 可 以 在 不 影 响 其 他 产 品 的 情 况 下 执 行 升 级 和 维 护 数 据 库 的 位 置 很 重 要, 因 为 Orchestrator 服 务 器 上 几 乎 每 个 活 动 都 会 触 发 数 据 库 操 作 要 避 免 数 据 库 连 接 滞 后, 请 连 接 到 最 接 近 Orchestrator 服 务 器 并 且 位 于 具 有 最 高 带 宽 的 网 络 中 的 数 据 库 服 务 器 小 心 确 保 至 少 有 1GB 的 可 用 磁 盘 空 间 在 安 装 数 据 库 的 虚 拟 机 上 在 安 装 Orchestrator 服 务 器 的 虚 拟 机 上 磁 盘 存 储 空 间 不 足 可 能 会 导 致 不 希 望 出 现 的 Orchestrator 服 务 器 和 客 户 端 行 为 本 章 讨 论 了 以 下 主 题 : 第 17 页, 在 Windows 上 启 用 Oracle 数 据 库 支 持 第 18 页, 在 Windows 上 启 用 MySQL 数 据 库 支 持 第 19 页, MySQL 数 据 库 参 数 在 Windows 上 启 用 Oracle 数 据 库 支 持 要 使 用 Oracle 数 据 库, 必 须 下 载 驱 动 程 序, 并 将 其 复 制 到 适 当 位 置 Orchestrator 安 装 程 序 并 不 安 装 Oracle 数 据 库 的 驱 动 程 序 1 从 Oracle JDBC 驱 动 程 序 网 页 下 载 最 新 的 Oracle JDBC 驱 动 程 序 需 要 下 载 的 是 Oracle Database 10g Release 2 (10.2.0.4) (10.2.0.3) (10.2.0.2) (10.2.0.1.0) 驱 动 程 序 2 解 压 下 载 的 归 档 文 件 3 在 解 压 缩 的 文 件 夹 中, 找 到 名 为 ojdbc14.jar 的 文 件 VMware, Inc. 17
4 要 使 驱 动 程 序 对 VMware vcenter Orchestrator 服 务 器 和 VMware vcenter Orchestrator 配 置 界 面 可 用, 请 将 ojdbc14.jar 复 制 到 以 下 位 置 : VMware vcenter Orchestrator 配 置 界 面 : C:\Program Files\VMware\Orchestrator\configuration\jetty\lib\ext\ VMware vcenter Orchestrator 服 务 器 : C:\Program Files\VMware\Orchestrator\app-server\server\vmo\lib\ 5 重 新 启 动 Orchestrator 服 务 器 a 在 桌 面 上 右 键 单 击 我 的 电 脑, 然 后 选 择 管 理 b 在 计 算 机 管 理 对 话 框 中, 展 开 服 务 和 应 用 程 序, 然 后 选 择 服 务 c 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Server > 重 新 启 动 d 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Configuration > 重 新 启 动 Oracle JDBC 驱 动 程 序 已 安 装 完 毕 在 Windows 上 启 用 MySQL 数 据 库 支 持 要 使 用 MySQL 数 据 库, 必 须 下 载 驱 动 程 序, 并 将 其 复 制 到 适 当 位 置 Orchestrator 安 装 程 序 并 不 安 装 MySQL 数 据 库 的 驱 动 程 序 1 从 MySQL 驱 动 程 序 网 页 下 载 最 新 的 MySQL 驱 动 程 序 需 要 的 下 载 位 于 MySQL Connector/J - for connecting to MySQL from Java 标 题 下 2 解 压 下 载 的 归 档 文 件 3 在 解 压 缩 的 文 件 夹 中, 找 到 mysql-connector-java-<x.x.x>.jar 文 件, 其 中 <x.x.x> 是 当 前 的 次 要 版 本 号 4 要 使 驱 动 程 序 对 VMware vcenter Orchestrator 服 务 器 和 VMware vcenter Orchestrator 配 置 界 面 可 用, 请 将 mysql-connector-java-<x.x.x>.jar 复 制 到 以 下 位 置 : VMware vcenter Orchestrator 配 置 界 面 : C:\Program Files\VMware\Orchestrator\configuration\jetty\lib\ext\ VMware vcenter Orchestrator 服 务 器 : C:\Program Files\VMware\Orchestrator\app-server\server\vmo\lib\ 5 重 新 启 动 Orchestrator 服 务 器 a 在 桌 面 上 右 键 单 击 我 的 电 脑, 然 后 选 择 管 理 b 在 计 算 机 管 理 对 话 框 中, 展 开 服 务 和 应 用 程 序, 然 后 选 择 服 务 c 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Server > 重 新 启 动 d 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Configuration > 重 新 启 动 MySQL 数 据 库 驱 动 程 序 已 安 装 完 毕 18 VMware, Inc.
章 5 Orchestrator 数 据 库 设 置 MySQL 数 据 库 参 数 使 用 MySQL 数 据 库 时, 必 须 将 数 据 库 服 务 器 的 参 数 max_allowed_packet 设 置 为 16M 1 在 Windows 上, 编 辑 以 下 文 件 :C:\Program Files\MySQL\MySQL Server <X.X>\my.ini 2 在 [mysql] 部 分 中, 添 加 以 下 行 :max_allowed_packet = 16M VMware, Inc. 19
20 VMware, Inc.
配 置 Orchestrator 6 VMware vcenter Orchestrator Web Configuration 随 VMware vcenter Server 静 默 安 装 使 用 此 工 具, 您 可 以 配 置 与 Orchestrator 引 擎 相 关 的 组 件, 如 网 络 数 据 库 服 务 器 证 书 等 正 确 配 置 这 些 组 件 可 确 保 在 Orchestrator 平 台 上 运 行 的 生 命 周 期 管 理 器 或 任 何 其 他 应 用 程 序 正 确 工 作 本 章 讨 论 了 以 下 主 题 : 第 21 页, 启 动 Orchestrator 配 置 服 务 第 22 页, 登 录 Orchestrator 配 置 界 面 第 22 页, 更 改 默 认 密 码 第 23 页, 配 置 网 络 连 接 第 24 页, 导 入 vcenter SSL 证 书 第 25 页, 配 置 LDAP 设 置 第 28 页, 密 码 加 密 和 哈 希 机 制 第 29 页, 配 置 数 据 库 连 接 第 30 页, 服 务 器 证 书 第 32 页, 配 置 默 认 插 件 第 35 页, Orchestrator 服 务 器 的 访 问 权 限 第 35 页, 导 入 vcenter Server 许 可 证 第 36 页, 启 动 Orchestrator 服 务 器 第 37 页, 导 出 Orchestrator 配 置 第 38 页, 导 入 Orchestrator 配 置 第 38 页, 配 置 事 件 和 执 行 的 最 大 数 目 第 39 页, 安 装 应 用 程 序 第 40 页, 启 动 已 发 布 的 Web 视 图 第 40 页, 定 义 服 务 器 日 志 级 别 启 动 Orchestrator 配 置 服 务 VMware vcenter Orchestrator 配 置 服 务 的 启 动 类 型 默 认 情 况 下 设 置 为 手 动 在 尝 试 访 问 Orchestrator 配 置 界 面 之 前 以 及 重 新 引 导 之 后, 都 必 须 手 动 启 动 它 如 果 使 用 GUI 或 控 制 台 模 式 安 装 Orchestrator, 则 Web 配 置 服 务 已 启 动 VMware, Inc. 21
1 选 择 开 始 > 程 序 > 管 理 工 具 > 服 务 2 在 列 表 中 找 到 VMware vcenter Orchestrator Configuration, 然 后 检 查 其 状 态 3 如 果 状 态 未 设 置, 请 右 键 单 击 VMware vcenter Orchestrator Configuration, 然 后 选 择 启 动 服 务 将 立 即 运 行, 并 且 可 以 使 用 Orchestrator 配 置 界 面 下 一 步 此 时 即 可 登 录 Orchestrator 配 置 界 面 并 开 始 配 置 Orchestrator 登 录 Orchestrator 配 置 界 面 要 启 动 配 置 过 程, 必 须 访 问 Orchestrator 配 置 界 面 前 提 条 件 确 保 VMware vcenter Orchestrator 配 置 服 务 正 在 运 行 1 要 访 问 Orchestrator 配 置 界 面, 请 执 行 以 下 操 作 之 一 : u u 选 择 开 始 > 程 序 > VMware > vcenter Orchestrator Web Configuration 打 开 Web 浏 览 器 窗 口, 并 输 入 以 下 URL: http://< 计 算 机 _DNS_ 名 称 _ 或 _IP_ 地 址 >:8282. 8282 是 为 Orchestrator 的 Web UI 配 置 保 留 的 默 认 HTTP 访 问 端 口 如 果 要 通 过 端 口 8283 启 用 HTTPS 连 接, 则 必 须 将 Jetty 配 置 为 使 用 SSL 有 关 详 细 信 息, 请 参 见 Jetty 文 档 中 的 配 置 SSL 部 分 2 使 用 默 认 凭 据 登 录 : 用 户 名 :vmware 密 码 :vmware 小 心 为 避 免 非 法 利 用 管 理 凭 据, 请 在 首 次 访 问 配 置 界 面 时 更 改 这 个 不 安 全 的 密 码 在 生 产 环 境 中, 保 留 默 认 密 码 可 能 导 致 严 重 的 安 全 问 题, 并 且 这 也 是 造 成 数 据 破 坏 的 常 见 原 因 有 关 如 何 更 改 默 认 密 码 的 详 细 信 息, 请 参 见 第 22 页, 更 改 默 认 密 码 无 法 更 改 vmware 默 认 用 户 名 第 一 次 登 录 Orchestrator 配 置 界 面 时, 您 会 在 Information 选 项 卡 中 看 到 安 装 路 径 Orchestrator 版 本 和 服 务 器 状 态 左 侧 所 有 选 项 卡 的 状 态 指 示 器 均 显 示 红 色 三 角, 表 明 未 配 置 任 何 组 件 下 一 步 选 择 一 个 选 项 卡 并 点 击 右 侧 检 查 器 中 的 链 接, 输 入 所 需 信 息, 直 到 所 选 选 项 卡 上 出 现 绿 色 圆 圈 绿 色 圆 圈 表 明 配 置 更 改 正 确, 并 且 符 合 所 有 相 关 性 更 改 默 认 密 码 VMware 建 议 您 更 改 默 认 密 码 以 避 免 潜 在 的 安 全 问 题 前 提 条 件 确 保 VMware vcenter Orchestrator 配 置 服 务 正 在 运 行 22 VMware, Inc.
章 6 配 置 Orchestrator 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Change Password 3 在 Current Password 文 本 框 中, 输 入 vmware 4 在 New Password 文 本 框 中, 输 入 新 的 密 码 5 重 新 输 入 新 密 码 以 进 行 确 认 6 单 击 Apply changes 保 存 新 密 码 配 置 网 络 连 接 安 装 Orchestrator 时, 服 务 器 的 IP 地 址 会 设 置 为 未 设 置 要 进 行 更 改, 必 须 配 置 Orchestrator 使 用 的 网 络 设 置 前 提 条 件 系 统 管 理 员 必 须 确 保 网 络 提 供 固 定 IP, 这 可 以 通 过 使 用 正 确 配 置 的 DHCP 服 务 器 ( 使 用 预 留 ) 或 通 过 设 置 静 态 IP 来 实 现 当 Orchestrator 服 务 器 运 行 时, 它 需 要 此 IP 地 址 保 持 不 变 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Network 3 从 IP Address 下 拉 菜 单 中, 选 择 要 绑 定 到 Orchestrator 服 务 器 的 网 络 接 口 Orchestrator 会 发 现 在 其 上 安 装 此 服 务 器 的 机 器 的 IP 地 址 选 定 接 口 后, 将 显 示 相 应 的 DNS 名 称 如 果 没 有 找 到 网 络 名 称, 则 会 在 DNS Name 文 本 框 中 显 示 IP 地 址 4 设 置 通 信 端 口 有 关 默 认 端 口 的 详 细 信 息, 请 参 见 第 23 页, 默 认 配 置 端 口 5 单 击 Apply changes 下 一 步 单 击 SSL Certificate 以 在 Orchestrator 中 加 载 vcenter SSL 证 书 默 认 配 置 端 口 Orchestrator 使 用 专 用 端 口 与 其 他 系 统 通 信 它 嵌 入 在 JBoss 应 用 程 序 服 务 器 中, 因 此 可 以 获 得 内 置 冗 余 高 可 用 性 高 性 能 的 分 布 式 应 用 程 序 服 务 等 优 势, 并 支 持 复 杂 的 数 据 库 访 问 必 须 设 置 的 通 信 端 口 是 JBoss 使 用 的 标 准 端 口 的 子 集 这 些 端 口 使 用 默 认 值 设 置, 但 您 随 时 都 可 以 更 改 这 些 值 在 进 行 更 改 时, 请 确 保 主 机 上 的 所 有 端 口 均 可 用, 如 有 必 要, 请 在 所 需 防 火 墙 上 打 开 这 些 端 口 有 关 默 认 端 口 的 列 表, 请 参 见 表 6-1 注 意 如 果 正 在 使 用 自 定 义 插 件, 则 可 能 需 要 其 他 端 口 VMware, Inc. 23
表 6-1 VMware vcenter Orchestrator 默 认 端 口 通 信 端 口 端 口 号 描 述 查 询 端 口 8230 与 Orchestrator 服 务 器 通 信 的 主 要 端 口 (JNDI 端 口 ) 所 有 其 他 端 口 均 通 过 此 端 口 与 Orchestrator 智 能 客 户 端 进 行 通 信 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 命 令 端 口 8240 用 于 远 程 调 用 的 应 用 程 序 通 信 端 口 (RMI 容 器 端 口 ) 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 消 息 端 口 8250 用 于 调 度 事 件 的 Java 消 息 端 口 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 数 据 端 口 8244 用 于 访 问 所 有 Orchestrator 数 据 模 型 ( 如 工 作 流 和 策 略 ) 的 端 口 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 HTTP 服 务 器 端 口 8280 HTTP 连 接 器 用 于 连 接 Web 前 端 的 端 口 HTTPS 服 务 器 端 口 8281 SSL 安 全 HTTP 协 议 用 于 连 接 Web 前 端 并 与 vcenter API 通 信 的 端 口 Web 配 置 HTTP 访 问 端 口 8282 Orchestrator Web UI 配 置 的 访 问 端 口 Web 配 置 HTTPS 访 问 端 口 8283 Orchestrator Web UI 配 置 的 SSL 访 问 端 口 LDAP 389 LDAP 身 份 验 证 服 务 器 的 查 询 端 口 注 意 要 启 用 HTTPS 连 接, 请 将 Jetty 配 置 为 使 用 SSL 有 关 详 细 信 息, 请 参 见 Jetty 文 档 中 的 配 置 SSL 部 分 LDAP( 使 用 SSL) 636 安 全 的 LDAP 身 份 验 证 服 务 器 的 查 询 端 口 PostgreSQL 5432 Orchestrator 数 据 库 的 PostgreSQL Server SQL Server 1433 Orchestrator 数 据 库 的 Microsoft SQL Server Oracle 1521 Orchestrator 数 据 库 的 Oracle 数 据 库 MySQL 3306 Orchestrator 数 据 库 的 MySQL SMTP 服 务 器 端 口 25 用 于 电 子 邮 件 通 知 导 入 vcenter SSL 证 书 Orchestrator 配 置 界 面 使 用 安 全 连 接 与 vcenter 进 行 通 信 可 以 从 URL 或 文 件 导 入 所 需 的 SSL 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Network 3 在 右 窗 格 中, 单 击 SSL Certificate 选 项 卡 4 要 在 Orchestrator 中 加 载 vcenter SSL 证 书, 请 执 行 下 列 操 作 之 一 : 选 项 Import from URL Import from file 描 述 输 入 vcenter Server 的 URL: https://< 您 的 _vcenter_server_ip_ 地 址 > 确 保 连 接 到 远 程 服 务 器, 并 单 击 Browse 以 搜 索 已 保 存 在 计 算 机 上 的 vcenter Server 证 书 文 件 例 如 : C:\Documents and Settings\AllUsers\ApplicationData\VMware \VMware VirtualCenter\SSL\rui.crt ESX 主 机 使 用 位 于 以 下 目 录 中 的 自 我 生 成 的 SSL 证 书 : /etc/vmware/ssl/rui.crt 5 单 击 Import 此 时 会 显 示 一 则 消 息, 表 示 导 入 成 功 24 VMware, Inc.
章 6 配 置 Orchestrator 6 对 每 个 vcenter Server 重 复 2 到 5 7 单 击 Start-up Options 8 在 添 加 新 SSL 证 书 后, 请 单 击 Restart the vco configuration server 以 重 新 启 动 VMware vcenter Orchestrator 配 置 服 务 此 时 导 入 的 证 书 将 会 显 示 在 已 导 入 的 SSL 证 书 列 表 中 在 Network 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 下 一 步 每 次 要 指 定 使 用 SSL 连 接 时, 必 须 返 回 到 Network 选 项 卡 上 的 SSL Certificate 选 项 卡, 并 且 导 入 相 应 的 vcenter SSL 证 书 配 置 LDAP 设 置 Orchestrator 需 要 连 接 至 您 的 基 础 架 构 中 的 有 效 LDAP 服 务 器 生 成 LDAP 连 接 URL LDAP 服 务 提 供 程 序 使 用 URL 地 址 配 置 指 向 目 录 服 务 器 的 连 接 要 生 成 LDAP 连 接 URL, 必 须 指 定 LDAP 主 机 端 口 和 根 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 从 LDAP client 下 拉 菜 单 中 选 择 正 在 作 为 LDAP 服 务 器 使 用 的 目 录 服 务 器 类 型 支 持 的 目 录 服 务 类 型 有 :Active Directory edirectory 和 Sun Java 系 统 目 录 服 务 器 OpenLDAP 不 受 支 持, 只 能 用 于 测 试 和 评 估 注 意 如 果 在 对 Orchestrator 对 象 设 置 权 限 ( 如 工 作 流 或 操 作 的 访 问 权 限 ) 后 更 改 了 LDAP 服 务 器 或 类 型, 则 必 须 重 置 这 些 权 限 如 果 在 配 置 用 于 捕 获 和 存 储 用 户 信 息 的 自 定 义 应 用 程 序 后 更 改 了 LDAP 设 置, 则 在 针 对 新 的 LDAP 数 据 库 使 用 在 旧 的 数 据 库 中 创 建 的 LDAP 身 份 验 证 记 录 时, 该 记 录 将 变 得 无 效 4 ( 可 选 ) 如 果 使 用 Sun Java 系 统 目 录 服 务 器, 则 必 须 在 添 加 用 户 创 建 组 或 分 配 组 成 员 资 格 时 将 objectclass 设 置 为 groupofuniquenames 对 于 可 以 登 录 Orchestrator 的 每 位 用 户, 用 户 ID (uid) 为 必 填 属 性 使 用 Sun Microsystems 中 的 Java 系 统 目 录 服 务 控 制 中 心 将 objectclass 设 置 为 groupofuniquenames 创 建 新 组 时, 在 Java 系 统 目 录 服 务 控 制 中 心 选 择 Entry Type > Static Group > groupofuniquenames 5 在 Primary LDAP host 文 本 框 中, 输 入 主 要 LDAP 服 务 在 其 上 运 行 的 主 机 的 IP 地 址 或 DNS 名 称 这 是 Orchestrator 配 置 界 面 在 其 上 验 证 用 户 凭 据 的 第 一 台 主 机 6 ( 可 选 ) 在 Secondary LDAP host 文 本 框 中, 输 入 辅 助 LDAP 服 务 在 其 上 运 行 的 主 机 的 IP 地 址 或 DNS 名 称 如 果 主 要 LDAP 主 机 变 得 不 可 用, 则 Orchestrator 将 在 辅 助 主 机 上 验 证 用 户 凭 据 7 在 Port 文 本 框 中, 输 入 LDAP 服 务 器 的 查 询 端 口 的 值 注 意 Orchestrator 支 持 Active Directory 分 层 域 结 构 可 以 使 用 默 认 端 口 389 连 接 到 全 局 目 录 服 务 器 如 果 没 有 将 域 控 制 器 配 置 为 使 用 全 局 目 录, 则 必 须 使 用 端 口 3268 VMware, Inc. 25
8 在 Root 文 本 框 中, 输 入 LDAP 服 务 的 根 元 素 如 果 域 名 是 company.org, 则 根 LDAP 是 dc=company,dc=org 这 是 在 输 入 适 当 凭 据 之 后 用 于 浏 览 服 务 目 录 的 节 点 对 于 大 型 服 务 目 录, 在 树 中 指 定 节 点 可 缩 小 搜 索 范 围 并 提 高 性 能 例 如, 可 以 指 定 ou=employees,dc=company,dc=org, 这 样 就 不 会 在 整 个 目 录 中 进 行 搜 索 了 它 会 显 示 员 工 组 中 的 所 有 用 户 9 ( 可 选 ) 选 中 Use SSL 复 选 框 可 激 活 对 Orchestrator 和 LDAP 之 间 连 接 的 加 密 认 证 如 果 您 的 LDAP 使 用 SSL, 则 必 须 首 先 导 入 SSL 证 书, 然 后 重 新 启 动 vco 配 置 服 务 器 注 意 SSL 功 能 不 作 为 Microsoft Active Directory edirectory 和 Sun Java 目 录 服 务 器 的 一 部 分 安 装, 并 且 可 能 需 要 其 他 配 置 10 ( 可 选 ) 选 中 Use Global Catalog 复 选 框 可 在 LDAP 客 户 端 是 Active Directory 时 允 许 使 用 LDAP 引 用 LDAP 服 务 器 会 查 询 3268 的 端 口 号 变 更 情 况 Orchestrator 会 根 据 LDAP 引 用 查 找 属 于 Orchestrator 连 接 至 Active Directory 树 的 子 域 中 的 用 户 和 组 可 以 在 可 从 全 局 目 录 访 问 的 任 何 组 上 添 加 权 限 示 例 6-1 示 例 值 和 生 成 的 LDAP 连 接 URL LDAP 主 机 :DomainController 端 口 :389 根 :ou=employees,dc=company,dc=org 连 接 URL:ldap://DomainController:389/ou=employees,dc=company,dc=org 下 一 步 请 将 凭 据 分 配 到 Orchestrator 以 确 保 其 能 够 访 问 LDAP 服 务 器 有 关 详 细 信 息, 请 参 见 第 26 页, 指 定 浏 览 凭 据 指 定 浏 览 凭 据 Orchestrator 必 须 读 取 LDAP 结 构 才 能 继 承 其 属 性 可 以 指 定 Orchestrator 用 于 连 接 LDAP 服 务 器 的 凭 据 前 提 条 件 基 础 架 构 上 必 须 具 备 有 效 的 LDAP 服 务, 并 且 已 经 生 成 LDAP 连 接 URL 1 在 Orchestrator 配 置 界 面 的 LDAP 选 项 卡 中, 在 Username 文 本 框 中 为 LDAP 上 具 有 浏 览 权 限 的 用 户 输 入 有 效 用 户 名 (LDAP 字 符 串 ) 可 以 在 Active Directory 中 指 定 的 用 户 名 的 可 能 格 式 如 下 : 裸 用 户 名 格 式, 例 如 user 可 区 分 名 称 格 式 :cn=user,ou=employees,dc=company,dc=org 对 于 OpenLDAP Sun 和 edirectory, 请 使 用 此 格 式 规 范 名 称 格 式 :user@company.org NetBEUI 格 式 :COMPANY\user 2 在 Password 文 本 框 中, 为 在 1 中 输 入 的 用 户 名 输 入 有 效 密 码 Orchestrator 将 使 用 这 些 凭 据 连 接 LDAP 服 务 器 26 VMware, Inc.
章 6 配 置 Orchestrator 下 一 步 为 Orchestrator 定 义 LDAP 容 器 以 便 查 询 用 户 和 组 定 义 LDAP 查 询 方 式 可 以 定 义 用 户 和 组 的 查 询 信 息 Orchestrator 中 具 有 两 个 获 得 认 可 的 全 局 角 色 : 开 发 人 员 和 管 理 员 开 发 人 员 角 色 的 用 户 拥 有 编 辑 所 有 元 素 的 特 权 管 理 员 角 色 的 用 户 的 特 权 不 受 限 制 管 理 员 可 以 管 理 权 限, 或 者 将 管 理 选 定 元 素 组 的 责 任 下 放 给 其 他 任 何 组 或 用 户 这 两 个 组 必 须 包 含 在 组 查 找 库 中 前 提 条 件 基 础 架 构 上 必 须 具 有 有 效 的 LDAP 服 务 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 定 义 User lookup base 这 是 Orchestrator 用 于 搜 索 潜 在 用 户 的 LDAP 容 器 ( 顶 级 域 名 ) a 单 击 Search, 然 后 输 入 顶 级 域 名 搜 索 company 会 返 回 dc=company,dc=org 和 包 含 搜 索 项 的 其 他 通 用 名 如 果 输 入 dc=company,dc=org 作 为 搜 索 项, 将 找 不 到 结 果 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 User lookup base 文 本 框 如 果 没 有 找 到 匹 配 结 果, 请 在 LDAP 主 页 面 中 检 查 您 的 LDAP 连 接 字 符 串 注 意 可 以 通 过 端 口 389 连 接 全 局 目 录 服 务 器 它 会 发 出 Orchestrator 遵 循 的 LDAP 引 用 以 便 在 子 域 中 找 到 帐 户 或 组 4 定 义 Group lookup base 这 是 Orchestrator 用 于 查 询 组 的 LDAP 容 器 a 单 击 Search, 然 后 输 入 顶 级 域 名 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 Group lookup base 文 本 框 5 定 义 vco Admin group 下 一 步 这 是 要 向 其 授 予 Orchestrator 管 理 特 权 的 LDAP 组 a 单 击 Search, 然 后 输 入 顶 级 域 名 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 vco Admin group 文 本 框 重 要 事 项 在 edirectory 安 装 中, 只 有 edirectory 管 理 员 才 能 看 到 拥 有 管 理 权 限 的 用 户 或 用 户 组 如 果 您 使 用 的 是 edirectory LDAP 服 务 器, 而 且 是 以 vco 管 理 组 成 员 身 份 而 非 edirectory 管 理 员 身 份 登 录 Orchestrator, 则 可 以 创 建 具 有 管 理 权 限 的 用 户 或 用 户 组, 但 无 法 看 到 这 些 用 户 使 用 各 自 的 权 利 和 权 限 此 问 题 对 于 其 他 LDAP 服 务 器 不 适 用 单 击 Test Login 选 项 卡, 然 后 输 入 用 户 凭 据 以 测 试 他 们 是 否 可 以 访 问 Orchestrator 智 能 客 户 端 成 功 登 录 之 后, 系 统 会 检 查 该 用 户 是 否 属 于 Orchestrator 管 理 员 组 VMware, Inc. 27
设 置 连 接 超 时 如 果 系 统 超 时, 可 以 增 加 Orchestrator 客 户 端 和 LDAP 服 务 器 端 的 超 时 时 长 如 果 服 务 器 端 超 时 时 长 比 客 户 端 短, 则 增 加 客 户 端 超 时 时 长 是 无 意 义 的 不 建 议 对 依 赖 于 企 业 LDAP 服 务 器 的 其 他 进 程 增 加 服 务 器 端 超 时 时 长 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 在 Request timeout 文 本 框 中, 输 入 一 个 以 毫 秒 为 单 位 的 值 这 个 值 将 确 定 Orchestrator 服 务 器 将 查 询 发 送 到 服 务 目 录 执 行 目 录 搜 索 和 发 送 回 答 所 用 的 时 长 如 果 超 时 时 段 结 束, 则 修 改 此 值 可 以 检 查 Orchestrator 服 务 器 中 是 否 出 现 超 时 4 ( 可 选 ) 在 执 行 搜 索 操 作 之 前, 对 于 要 执 行 的 所 有 链 接, 请 选 中 Dereference links 复 选 框 Sun Java 系 统 目 录 服 务 器 不 支 持 引 用 链 接 如 果 要 使 用 引 用 链 接, 则 必 须 选 中 Dereference links 复 选 框 5 ( 可 选 ) 要 筛 选 由 搜 索 返 回 的 属 性, 请 选 中 Filter attributes 复 选 框 选 中 此 复 选 框 可 加 快 LDAP 的 搜 索 速 度 但 是, 随 后 可 能 需 要 使 用 某 些 额 外 LDAP 属 性 以 达 到 自 动 化 6 ( 可 选 ) 要 禁 用 引 用 处 理, 请 选 中 Ignore referrals 复 选 框 选 中 此 复 选 框 后, 系 统 将 不 显 示 任 何 引 用 7 在 Host reachable timeout 文 本 框 中, 输 入 一 个 以 毫 秒 为 单 位 的 值 此 值 将 确 定 用 于 检 查 目 标 主 机 状 态 的 测 试 超 时 时 长 8 单 击 Apply changes 在 LDAP 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 下 一 步 继 续 执 行 数 据 库 配 置 密 码 加 密 和 哈 希 机 制 Orchestrator 以 采 用 MD5 哈 希 和 DES 加 密 机 制 的 PBE 加 密 技 术 对 用 于 连 接 数 据 库 LDAP 和 Orchestrator 服 务 器 的 存 储 密 码 进 行 编 码 表 6-2 介 绍 Orchestrator 使 用 的 密 码 加 密 方 法 和 哈 希 机 制 表 6-2 加 密 和 哈 希 算 法 算 法 描 述 PBE - 基 于 密 码 加 密 (Java 2 SDK 1.4 的 一 部 分 ) 通 过 密 码 生 成 加 密 密 钥 PBE 会 存 储 并 检 查 密 码 的 哈 希 值 有 关 详 细 信 息, 参 见 java.sun.com 上 的 Java Cryptography 扩 展 参 考 指 南 MD5 - 消 息 摘 要 5 算 法 生 成 128 位 加 密 消 息 摘 要 值, 通 常 以 32 位 数 的 十 六 进 制 数 表 示 DES - 数 据 加 密 标 准 将 56 位 密 钥 应 用 于 每 个 64 位 的 数 据 块 中 28 VMware, Inc.
章 6 配 置 Orchestrator 配 置 数 据 库 连 接 Orchestrator 需 要 使 用 数 据 库 存 储 工 作 流 用 户 角 色 和 权 限 的 相 关 信 息 要 建 立 与 Orchestrator 数 据 库 的 连 接, 必 须 配 置 数 据 库 连 接 参 数 前 提 条 件 设 置 数 据 库 以 与 Orchestrator 服 务 器 一 起 使 用 Orchestrator 服 务 器 支 持 Oracle 和 SQL Server 数 据 库 注 意 若 要 进 行 测 试 和 评 估, 可 以 设 置 MySQL 或 PostgreSQL 数 据 库 Oracle 和 MySQL 的 驱 动 程 序 未 与 Orchestrator 一 起 安 装 有 关 启 用 这 些 数 据 库 类 型 的 支 持 的 详 细 信 息, 请 参 见 第 12 页, Orchestrator 数 据 库 要 求 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Database 3 从 Select/Change database type 下 拉 菜 单 中, 选 择 Orchestrator 服 务 器 使 用 的 数 据 库 类 型 4 指 定 数 据 库 连 接 参 数 连 接 参 数 Username 描 述 Orchestrator 用 于 连 接 和 运 行 所 选 数 据 库 的 用 户 名 所 选 名 称 必 须 是 目 标 数 据 库 上 的 有 效 用 户, 并 且 必 须 具 有 表 格 创 建 和 删 除 权 限 Password Orchestrator 接 受 的 您 选 定 的 用 户 名 所 带 的 密 码 Hostname or IP 数 据 库 服 务 器 IP 地 址 或 DNS 名 称 Port 用 于 与 数 据 库 之 间 实 现 通 信 的 数 据 库 服 务 器 端 口 Database name 数 据 库 独 有 的 完 整 名 称 数 据 库 名 称 由 初 始 化 参 数 文 件 中 的 SERVICE_NAMES 参 数 指 定 注 意 PostgreSQL JDBC 驱 动 程 序 不 支 持 在 数 据 库 名 称 中 使 用 非 ASCII 字 符 Instance name 数 据 库 实 例 的 名 称, 可 以 使 用 数 据 库 初 始 化 参 数 文 件 中 的 INSTANCE_NAME 参 数 来 标 识 Domain 对 于 Windows 身 份 验 证, 请 输 入 Windows 域, 例 如 company.org 对 于 SQL 身 份 验 证, 请 留 空 此 文 本 框 如 果 指 定 参 数 正 确, 则 会 显 示 一 则 消 息, 表 示 已 成 功 连 接 至 数 据 库 注 意 尽 管 Orchestrator 已 经 与 数 据 库 建 立 了 连 接, 但 数 据 库 安 装 尚 未 完 成 必 须 安 装 数 据 库 5 单 击 Install database 为 Orchestrator 生 成 表 结 构 6 单 击 Apply changes 注 意 如 果 您 在 配 置 和 安 装 默 认 插 件 后 更 改 了 Orchestrator 数 据 库, 则 单 击 Troubleshooting 选 项 卡, 然 后 通 过 单 击 Reset current version 链 接 强 制 重 新 安 装 插 件 此 操 作 将 删 除 用 于 保 存 已 安 装 插 件 版 本 的 < 安 装 _ 目 录 >\app-server\server\vmo\plugins\_vsoplugininstallationversion.xml 文 件, 并 强 制 重 新 安 装 插 件 数 据 库 配 置 更 新 成 功 在 Database 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 VMware, Inc. 29
服 务 器 证 书 服 务 器 证 书 是 一 种 数 字 标 识 形 式, 与 HTTPS 结 合 使 用 可 用 于 验 证 Web 应 用 程 序 该 证 书 针 对 特 定 服 务 器 发 放, 其 中 包 含 有 关 该 服 务 器 的 公 钥 信 息, 您 可 以 使 用 它 对 Orchestrator 中 创 建 的 所 有 元 素 进 行 签 名 并 保 证 其 真 实 性 当 客 户 端 从 您 的 服 务 器 接 收 元 素 ( 通 常 是 软 件 包 ) 时, 它 们 会 验 证 您 的 标 识, 并 决 定 是 否 信 任 您 的 签 名 要 获 得 服 务 器 证 书, 请 执 行 以 下 任 务 : 1 创 建 自 签 署 服 务 器 证 书 2 生 成 证 书 签 名 请 求 (CSR) 3 将 CSR 提 交 到 证 书 颁 发 机 构 (CA) 4 导 入 证 书 签 名 答 复 创 建 自 签 署 服 务 器 证 书 安 装 Orchestrator 时 需 要 创 建 一 个 自 签 署 证 书 通 过 创 建 自 签 署 证 书 可 以 确 保 软 件 包 加 密 通 信 并 附 带 签 名 但 是, 接 收 者 无 法 确 保 您 发 送 的 自 签 署 软 件 包 实 际 上 是 由 您 的 服 务 器 发 出, 而 不 是 由 宣 称 是 您 的 第 三 方 发 出 的 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 单 击 Create a new Certificate Database and server certificate 4 输 入 相 关 信 息 5 从 下 拉 菜 单 中 选 择 一 个 国 家 / 地 区 6 单 击 Create Orchestrator 会 生 成 所 在 环 境 中 唯 一 的 服 务 器 证 书 有 关 证 书 的 详 细 信 息 将 显 示 在 Server Certificate 窗 口 中 下 一 步 此 时, 证 书 已 存 储 到 数 据 库 中 为 了 实 现 灾 难 恢 复, 您 可 以 通 过 单 击 Export vco Certificate Database 将 该 证 书 保 存 为 本 地 文 件 获 取 由 证 书 颁 发 机 构 签 署 的 服 务 器 证 书 为 了 接 收 者 对 您 的 服 务 器 所 创 建 的 软 件 包 具 有 可 接 受 的 信 任 度, 证 书 通 常 要 由 证 书 颁 发 机 构 (CA) 签 署 证 书 颁 发 机 构 可 以 保 证 您 就 是 证 书 的 真 正 持 有 人, 因 为 他 们 会 用 自 己 的 验 证 令 牌 来 签 署 您 的 证 书 前 提 条 件 创 建 自 签 署 服 务 器 证 书, 或 单 击 Import vco Certificate Database 以 导 入 现 有 服 务 器 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 生 成 证 书 签 名 请 求 (CSR) a 单 击 Export Certificate Signing Request b 系 统 提 示 时, 将 VSOcertificate.csr 文 件 保 存 到 文 件 系 统 中 30 VMware, Inc.
章 6 配 置 Orchestrator 4 将 CSR 文 件 发 送 到 证 书 颁 发 机 构, 如 VeriSign 或 Thawte 操 作 可 能 会 因 CA 而 异, 但 他 们 都 需 要 您 出 示 有 效 的 身 份 证 明 CA 会 返 回 您 必 须 导 入 的 证 书 签 名 答 复 这 是 一 份 精 确 的 实 际 证 书 和 CA 签 名 5 单 击 Import Certificate Signing Reply, 然 后 选 择 由 CA 发 送 的 文 件 Orchestrator 使 用 服 务 器 证 书 来 : 通 过 将 证 书 公 钥 附 加 到 每 个 软 件 包, 在 导 出 之 前 签 署 所 有 软 件 包 在 导 入 包 含 由 不 信 任 证 书 签 署 的 元 素 的 软 件 包 时, 显 示 用 户 提 示 下 一 步 可 以 在 其 他 服 务 器 上 导 入 此 证 书 导 出 服 务 器 证 书 服 务 器 证 书 私 钥 存 储 在 Orchestrator 数 据 库 的 vmo_keystore 表 中 如 果 您 丢 失 或 删 除 了 此 密 钥 或 将 Orchestrator 服 务 器 绑 定 到 其 他 数 据 库, 则 用 此 证 书 签 名 的 导 出 包 内 容 将 变 得 不 可 用 为 确 保 在 导 入 时 解 密 这 些 软 件 包, 必 须 将 此 密 钥 保 存 到 本 地 文 件 中 前 提 条 件 必 须 已 经 创 建 或 导 入 了 一 个 服 务 器 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 单 击 Export certificate database 4 输 入 密 码 以 加 密 导 出 的 密 钥 库 数 据 库 内 容 导 入 文 件 时, 必 须 再 次 输 入 此 密 码 5 单 击 Export 6 系 统 提 示 时, 请 保 存 vmo-server.vmokestore 文 件 VMware, Inc. 31
更 改 自 签 署 服 务 器 证 书 如 果 您 想 要 使 用 与 Orchestrator 初 始 配 置 所 用 证 书 不 同 的 服 务 器 证 书 来 对 您 的 软 件 包 签 名, 则 需 要 导 出 所 有 软 件 包, 并 重 新 安 装 Orchestrator 服 务 器 1 导 出 所 有 软 件 包 a 在 Orchestrator 客 户 端 中 单 击 Packages 视 图 b c 右 键 单 击 要 导 出 的 软 件 包 并 选 择 Export package 浏 览 以 选 择 保 存 软 件 包 的 位 置, 然 后 单 击 Open d 保 持 View content Re-Packageable 和 Edit element 选 项 处 于 选 中 状 态 小 心 不 要 使 用 当 前 证 书 签 署 软 件 包 不 得 加 密 软 件 包 删 除 证 书 数 据 库 时, 私 钥 将 丢 失, 并 且 导 出 的 软 件 包 的 内 容 将 变 得 不 可 用 e ( 可 选 ) 如 果 不 想 导 出 版 本 历 史 记 录, 则 取 消 选 中 Export version history 复 选 框 f 单 击 Save 2 ( 可 选 ) 导 出 Orchestrator 配 置 3 卸 载 Orchestrator 服 务 器 4 删 除 Orchestrator 数 据 库 或 创 建 备 份 ( 如 果 希 望 保 留 旧 数 据 ) 将 Orchestrator 绑 定 到 其 中 的 数 据 库 不 得 在 vmo_keystore 表 中 包 含 记 录 5 重 新 安 装 Orchestrator 服 务 器 6 ( 可 选 ) 导 入 Orchestrator 配 置 7 创 建 新 的 自 签 署 证 书, 或 导 入 一 个 自 签 署 证 书 8 重 新 导 入 软 件 包 a 在 Orchestrator 客 户 端 中 单 击 Packages 视 图 b c d e 从 下 拉 菜 单 中 选 择 Import package 浏 览 以 选 择 要 导 入 的 软 件 包, 然 后 单 击 Open 单 击 Import 或 Import and trust provider 单 击 Import checked elements 服 务 器 证 书 更 改 将 在 下 一 次 导 出 软 件 包 时 生 效 配 置 默 认 插 件 要 在 Orchestrator 服 务 器 启 动 时 部 署 默 认 插 件 集, 系 统 必 须 对 LDAP 服 务 器 进 行 身 份 验 证 可 以 指 定 Orchestrator 与 插 件 一 起 使 用 时 的 管 理 凭 据, 还 可 以 在 Plug-ins 选 项 卡 上 启 用 和 禁 用 插 件 如 果 您 在 配 置 和 安 装 默 认 插 件 后 更 改 了 Orchestrator 数 据 库, 则 必 须 在 Troubleshooting 选 项 卡 中 单 击 Reset current version 链 接 此 操 作 将 删 除 用 于 保 存 已 安 装 插 件 版 本 的 < 安 装 _ 目 录 >\app-server\server\vmo\plugins \_VSOPluginInstallationVersion.xml 文 件, 并 强 制 重 新 安 装 插 件 32 VMware, Inc.
章 6 配 置 Orchestrator 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Plug-ins 3 输 入 Orchestrator 管 理 组 成 员 的 用 户 凭 据 Orchestrator 服 务 器 启 动 时, 系 统 将 使 用 这 些 凭 据 设 置 插 件 系 统 检 查 已 启 用 的 插 件 并 执 行 任 何 必 要 的 内 部 安 装, 如 软 件 包 导 入 策 略 运 行 脚 本 启 动, 等 等 4 ( 可 选 ) 安 装 新 插 件 : a 单 击 Browse b 选 择 要 安 装 的 文 件 c d 单 击 Open 单 击 Upload and install 可 以 使 用 的 文 件 扩 展 名 为.vmoapp 和.dar.vmoapp 文 件 可 包 含 多 个.dar 文 件 的 集 合, 并 且 可 作 为 应 用 程 序 安 装, 而.dar 文 件 则 包 含 与 一 个 插 件 相 关 的 所 有 资 源 已 安 装 的 插 件 文 件 存 储 在 < 安 装 _ 目 录 >\app-server\server\vmo\plugins 文 件 夹 中 注 意 如 果 将.dar 文 件 直 接 添 加 到 文 件 系 统, 则 必 须 单 击 Reload plug-ins, 才 能 更 新 可 在 Orchestrator 配 置 界 面 使 用 的 插 件 5 ( 可 选 ) 要 禁 用 插 件, 请 取 消 选 中 其 旁 边 的 复 选 框 此 操 作 并 不 移 除 插 件 文 件 6 单 击 Apply changes 在 Plug-ins 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 首 次 引 导 服 务 器 时, 它 将 安 装 所 选 插 件 下 一 步 现 在 即 可 配 置 邮 件 SSH 和 vcenter 4.0 插 件 的 设 置 定 义 默 认 SMTP 连 接 邮 件 插 件 随 Orchestrator 服 务 器 安 装, 用 于 发 送 通 知 邮 件 唯 一 可 供 此 插 件 使 用 的 选 项 是 对 新 邮 件 消 息 使 用 默 认 值 可 以 设 置 默 认 的 电 子 邮 件 帐 户 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Mail 3 选 中 Define default values 复 选 框, 并 填 写 必 填 的 文 本 框 文 本 框 描 述 SMTP host 输 入 SMTP 服 务 器 的 IP 地 址 或 域 名 SMTP port 输 入 与 SMTP 配 置 匹 配 的 端 口 号 默 认 SMTP 端 口 为 25 User name 输 入 有 效 的 电 子 邮 件 帐 户 这 是 Orchestrator 用 于 发 送 电 子 邮 件 的 电 子 邮 件 帐 户 VMware, Inc. 33
文 本 框 描 述 Password 输 入 与 用 户 名 关 联 的 密 码 From name and address 输 入 显 示 在 由 Orchestrator 发 送 的 所 有 电 子 邮 件 中 的 发 件 人 信 息 4 单 击 Apply changes 配 置 SSH 插 件 可 以 设 置 SSH 插 件 以 确 保 实 现 加 密 连 接 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 SSH 3 单 击 New connection 4 在 Host name 文 本 框 中, 输 入 要 通 过 Orchestrator 进 行 SSH 访 问 的 主 机 注 意 此 时 不 需 要 用 户 名 和 密 码, 因 为 Orchestrator 使 用 的 是 当 前 登 录 用 户 的 凭 据 运 行 SSH 命 令 必 须 从 LDAP 服 务 器 的 目 标 主 机 上 复 制 要 在 SSH 上 工 作 的 帐 户 5 单 击 Apply changes 主 机 将 添 加 到 SSH 连 接 列 表 中 6 ( 可 选 ) 在 服 务 器 上 配 置 输 入 路 径 a b 单 击 New root folder 输 入 新 路 径, 然 后 单 击 Apply changes SSH 主 机 即 会 出 现 在 Orchestrator 智 能 客 户 端 的 Inventory 视 图 中 配 置 vcenter 4.0 插 件 Orchestrator 使 用 vcenter Web 服 务 API 控 制 vcenter 可 以 将 所 有 参 数 设 为 允 许 Orchestrator 连 接 到 vcenter 实 例 前 提 条 件 为 定 义 的 每 个 vcenter 实 例 导 入 SSL 证 书 有 关 详 细 信 息, 请 参 见 第 24 页, 导 入 vcenter SSL 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 vcenter 4.0 3 单 击 New vcenter host 4 从 Available 下 拉 菜 单 中, 选 择 Enabled 5 在 Host 文 本 框 中, 输 入 vcenter 主 机 的 IP 地 址 或 DNS 名 称 6 在 Port 文 本 框 中, 保 留 默 认 值 443 7 ( 可 选 ) 选 中 Secure channel 复 选 框 以 建 立 与 vcenter 主 机 的 安 全 连 接 8 在 Path 文 本 框 中, 使 用 默 认 值 /sdk 这 是 用 于 连 接 到 vcenter 实 例 的 SDK 的 位 置 34 VMware, Inc.
章 6 配 置 Orchestrator 9 在 User name 和 Password 文 本 框 中, 输 入 Orchestrator 用 于 建 立 与 vcenter 连 接 的 凭 据 所 选 用 户 必 须 是 在 vcenter Server 上 拥 有 管 理 特 权 的 有 效 用 户, 最 好 是 位 于 vcenter 树 结 构 顶 部 的 用 户 Orchestrator 使 用 这 些 凭 据 监 控 vcenter Web 服 务 ( 通 常 用 于 运 行 Orchestrator 系 统 工 作 流 ) 所 有 其 他 请 求 都 将 继 承 触 发 操 作 的 用 户 的 凭 据 10 通 过 选 择 下 列 选 项 之 一, 指 定 在 vcenter 主 机 上 管 理 用 户 访 问 权 限 的 方 法 : 选 项 描 述 Share a unique session 输 入 vcenter 管 理 员 用 户 的 凭 据 Session per user 如 果 vcenter Server 位 于 Active Directory 域 中, 请 选 择 此 选 项 确 保 用 户 拥 有 执 行 所 需 操 作 必 备 的 权 限 小 心 登 录 的 每 个 用 户 都 会 各 自 创 建 自 己 的 vcenter 会 话 这 将 导 致 更 高 的 流 量 和 更 多 的 查 询 11 单 击 Apply changes 指 向 新 配 置 vcenter 主 机 的 URL 将 添 加 到 已 定 义 主 机 的 列 表 中 12 对 每 个 vcenter 实 例 重 复 3 到 11 下 一 步 如 果 在 导 入 vcenter SSL 证 书 后 服 务 器 未 重 新 启 动, 则 单 击 Restart the vco Configuration Server Orchestrator 服 务 器 的 访 问 权 限 在 Orchestrator 配 置 界 面 中 应 用 的 vcenter Server 许 可 证 的 类 型 可 以 决 定 获 得 的 是 对 Orchestrator 服 务 器 功 能 的 只 读 访 问 还 是 完 全 访 问 权 限 表 6-3 介 绍 Orchestrator 服 务 器 的 特 权 集, 具 体 取 决 于 您 的 vcenter Server 许 可 证 版 本 表 6-3 Orchestrator 服 务 器 模 式 vcenter 许 可 证 版 本 Orchestrator 服 务 器 模 式 描 述 Standard Server 您 将 获 得 对 所 有 Orchestrator 元 素 的 完 全 读 写 特 权 您 可 以 运 行 并 编 辑 工 作 流 注 意 根 据 设 计, 所 有 预 定 义 的 工 作 流 均 锁 定 为 只 读 状 态 必 须 复 制 工 作 流, 然 后 更 改 自 己 的 工 作 流 副 本 Foundation Player 您 将 获 得 对 所 有 Orchestrator 元 素 的 只 读 特 权 可 以 运 行 工 作 流, 但 无 法 编 辑 它 们 Essentials Player 您 将 获 得 对 所 有 Orchestrator 元 素 的 只 读 特 权 可 以 运 行 工 作 流, 但 无 法 编 辑 它 们 导 入 vcenter Server 许 可 证 要 完 成 Orchestrator 服 务 器 的 配 置 过 程, 必 须 导 入 vcenter Server 许 可 证 Orchestrator 随 附 的 插 件 集 不 需 要 许 可 证 如 果 要 添 加 需 要 许 可 证 的 插 件, 则 必 须 导 入 相 应 的 许 可 证 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Licenses VMware, Inc. 35
3 在 Serial Number 文 本 框 中, 输 入 vcenter Server 许 可 证 密 钥 序 列 号 由 五 组 由 连 字 符 分 隔 的 字 符 串 组 成, 每 个 字 符 串 包 含 五 个 字 母 数 字 字 符 4 单 击 Apply changes, 并 验 证 许 可 证 是 否 已 安 装 要 查 看 详 细 信 息, 请 单 击 导 入 的 许 可 证 名 称 5 启 动 Orchestrator 服 务 器 Orchestrator 服 务 器 已 正 确 配 置 启 动 Orchestrator 服 务 器 可 以 将 Orchestrator 服 务 器 作 为 Startup Options 选 项 卡 上 的 服 务 安 装 执 行 此 操 作 后, 可 以 从 配 置 界 面 启 动 停 止 和 重 新 启 动 服 务 此 过 程 是 可 逆 的, 因 为 您 始 终 都 可 以 使 用 Uninstall vco server from service 选 项 前 提 条 件 确 保 所 有 状 态 指 示 器 都 显 示 绿 色 圆 圈 如 果 任 一 组 件 配 置 不 正 确, 都 无 法 启 动 Orchestrator 服 务 器 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Startup Options 3 单 击 Install vco server as service 4 单 击 Start service Orchestrator 服 务 器 状 态 显 示 为 Service is starting 第 一 次 引 导 可 能 需 要 大 约 5-10 分 钟, 因 为 它 要 生 成 数 据 库 表 此 时 会 显 示 一 则 消 息, 表 明 服 务 已 成 功 启 动 Orchestrator 服 务 器 状 态 将 显 示 在 每 个 配 置 选 项 卡 的 底 部, 其 状 态 如 下 : Running Not available Stopped 要 查 看 Orchestrator 服 务 器 状 态, 请 通 过 单 击 Refresh 链 接 更 新 该 页 面 下 一 步 如 果 需 要, 可 以 保 存 和 导 出 Orchestrator 配 置 文 件, 以 便 过 后 在 需 要 时 导 入 有 关 详 细 信 息, 请 参 见 第 37 页, 导 出 Orchestrator 配 置 设 置 服 务 超 时 参 数 如 果 Orchestrator 服 务 器 正 在 高 负 载 运 行, 例 如, 如 果 已 经 将 Orchestrator 连 接 到 多 台 正 在 运 行 许 多 虚 拟 机 的 vcenter Server, 或 如 果 服 务 器 正 在 执 行 交 换, 则 可 能 会 遇 到 不 必 要 的 服 务 器 重 新 启 动 服 务 器 重 新 启 动 是 由 Orchestrator 监 视 程 序 服 务 设 置 的 默 认 超 时 所 致 在 某 些 特 定 环 境 中, 如 果 响 应 时 间 超 过 监 视 程 序 超 时 时 长, 则 监 视 程 序 可 能 会 错 误 地 检 测 到 JVM 错 误, 这 会 导 致 服 务 器 重 新 启 动 如 果 遇 到 此 行 为, 可 以 通 过 在 Orchestrator 包 装 配 置 文 件 wrapper.conf 中 添 加 或 修 改 超 时 参 数, 从 而 延 长 监 视 程 序 的 超 时 时 长 wrapper.conf 文 件 在 主 机 系 统 中 定 义 Orchestrator 服 务 器 的 包 装 前 提 条 件 您 正 在 将 Orchestrator 服 务 器 作 为 Windows 服 务 运 行 36 VMware, Inc.
章 6 配 置 Orchestrator 1 导 航 到 包 装 配 置 文 件 wrapper.conf 在 以 下 位 置 中 查 找 包 装 配 置 文 件 :< 安 装 _ 目 录 >/app-server/bin/wrapper.conf 2 在 编 辑 器 中 打 开 wrapper.conf 文 件 3 在 wrapper.conf 文 件 中 找 到 -wrapper.ping.timeout 参 数, 如 果 它 不 存 在, 请 将 其 添 加 到 此 文 件 中 4 增 加 秒 数 以 便 监 视 程 序 的 Ping 操 作 和 JVM 的 响 应 操 作 能 够 完 成 默 认 超 时 为 30 秒 例 如, 将 超 时 时 长 增 加 到 60 秒, 如 下 所 示 -wrapper.ping.timeout=60 5 通 过 在 Orchestrator 配 置 界 面 中 单 击 Startup Options > Restart Service, 重 新 启 动 Orchestrator 服 务 器 6 如 果 问 题 仍 然 存 在, 则 应 增 加 超 时 时 长 例 如, 将 超 时 时 长 设 置 为 120 秒 7 如 果 问 题 仍 然 存 在, 则 将 超 时 时 长 设 置 为 零 (0) 将 超 时 值 设 置 为 零 意 味 着 监 视 程 序 将 永 不 超 时, 并 且 将 永 不 导 致 Orchestrator 服 务 器 重 新 启 动 但 是, 将 超 时 值 设 置 为 零 也 意 味 着 监 视 程 序 将 无 法 检 测 到 已 挂 起 的 JVM 您 已 经 增 加 了 Orchestrator 监 视 程 序 的 超 时 时 长 导 出 Orchestrator 配 置 Orchestrator 配 置 提 供 将 系 统 设 置 导 出 到 本 地 文 件 中 的 机 制 使 用 此 机 制, 您 随 时 都 能 取 得 系 统 配 置 的 快 照, 并 且 将 此 配 置 导 入 到 新 的 Orchestrator 实 例 中 VMware 建 议 您 定 期 导 出 并 保 存 配 置 设 置, 尤 其 是 在 进 行 修 改 执 行 维 护 或 升 级 系 统 时 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Export Configuration 3 ( 可 选 ) 输 入 密 码 保 护 配 置 文 件 导 入 配 置 时, 请 使 用 相 同 的 密 码 4 单 击 Export 5 系 统 提 示 时, 请 单 击 Save 可 以 使 用 vmo_config_datereference.vmoconfig 文 件 来 克 隆 或 还 原 系 统 下 一 步 有 关 导 出 的 配 置 设 置 列 表, 请 参 见 第 37 页, Orchestrator 配 置 文 件 Orchestrator 配 置 文 件 导 出 系 统 配 置 时, 将 在 本 地 创 建 vmo_config_datereference.vmoconfig 文 件 它 包 含 所 有 Orchestrator 配 置 文 件 注 意 导 出 期 间 创 建 的 部 分 配 置 文 件 为 空 文 件 例 如, 服 务 器 文 件 为 空, 因 为 Orchestrator 服 务 器 的 启 动 选 项 对 每 个 安 装 Orchestrator 服 务 器 的 计 算 机 来 说 是 唯 一 的 必 须 重 新 配 置 这 些 空 文 件, 即 使 之 前 已 导 入 了 有 效 的 配 置 表 6-4 包 含 一 个 配 置 导 出 期 间 未 保 存 的 设 置 列 表 VMware, Inc. 37
表 6-4 配 置 导 出 期 间 未 保 存 的 设 置 文 件 证 书 描 述 证 书 不 导 出 大 多 数 证 书 存 储 在 Orchestrator 数 据 库 中 但 是,vCenter Server 证 书 不 存 储 在 该 数 据 库 中 必 须 将 其 单 独 存 储, 或 在 导 入 Orchestrator 配 置 时 将 其 再 次 导 入 许 可 证 许 可 证 不 导 出 许 可 证 存 储 在 Orchestrator 数 据 库 中 服 务 器 服 务 器 配 置 表 6-5 包 含 一 个 配 置 导 出 期 间 已 保 存 的 设 置 列 表 表 6-5 配 置 导 出 期 间 已 保 存 的 设 置 文 件 常 规 网 络 描 述 所 记 录 的 已 完 成 事 件 和 工 作 流 的 最 大 数 目, 以 及 Web 视 图 开 发 和 配 置 由 Orchestrator 服 务 器 的 不 同 元 素 使 用 的 IP 绑 定 地 址 和 TCP 端 口 数 据 库 数 据 库 配 置 ldap LDAP 服 务 器 配 置 日 志 日 志 设 置 信 息 插 件 已 禁 用 插 件 和 帐 户 名 列 表 故 障 排 除 调 试 信 息 邮 件 插 件 SMTP 主 机 SMTP 端 口 用 户 名 密 码 发 件 人 名 称 和 发 件 人 地 址 vcenter 4.0 插 件 vcenter 4.0 插 件 配 置 导 入 Orchestrator 配 置 发 生 系 统 故 障 或 重 新 安 装 Orchestrator 时, 可 以 还 原 之 前 导 出 的 系 统 配 置 1 在 新 服 务 器 上 安 装 新 的 Orchestrator 实 例 2 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 3 在 General 选 项 卡 上, 单 击 Import Configuration 4 ( 可 选 ) 输 入 导 出 时 所 使 用 的 保 护 密 码 ( 如 果 有 ) 5 浏 览 以 选 择 从 之 前 安 装 中 导 出 的.vmoconfig 文 件 6 单 击 Import 此 时 会 显 示 一 则 消 息, 表 示 配 置 已 成 功 导 入 新 系 统 已 完 成 对 旧 配 置 的 复 制 配 置 事 件 和 执 行 的 最 大 数 目 可 以 定 义 存 储 在 数 据 库 中 的 最 大 事 件 数 和 最 大 工 作 流 执 行 数 每 个 事 件 对 应 于 一 种 工 作 流 或 策 略 状 态 更 改, 并 且 存 储 在 数 据 库 中 达 到 为 工 作 流 或 策 略 事 件 设 置 的 最 大 数 目 时, 数 据 库 会 删 除 最 旧 的 事 件 以 存 储 新 事 件 38 VMware, Inc.
章 6 配 置 Orchestrator 每 次 运 行 一 个 工 作 流 时, 即 会 在 数 据 库 中 创 建 一 个 工 作 流 令 牌 此 令 牌 包 含 与 运 行 此 工 作 流 相 关 的 所 有 参 数 例 如, 如 果 运 行 工 作 流 测 试 三 次, 则 会 创 建 三 个 工 作 流 令 牌 这 三 个 令 牌 将 显 示 在 Orchestrator 客 户 端 中 的 测 试 工 作 流 上 方 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Advanced Configuration 3 填 写 Max number of events 文 本 框 要 跟 踪 基 础 架 构 中 的 每 个 更 改, 请 输 入 0( 零 等 于 无 限 ) 这 意 味 着 服 务 器 永 不 翻 转, 但 它 可 能 会 变 得 不 可 用 数 据 库 管 理 员 必 须 定 期 清 理 服 务 器 并 归 档 事 件 4 填 写 Max number of executions 文 本 框 在 达 到 执 行 的 最 大 数 目 后, 将 会 启 动 翻 转 过 程 如 果 不 希 望 启 动 翻 转 过 程, 则 在 此 文 本 框 中 输 入 0 如 果 输 入 0, 则 数 据 库 将 继 续 扩 展 5 ( 可 选 ) 要 设 置 默 认 登 录 凭 据, 请 填 写 Web auto-login user name and password 文 本 框 通 过 此 功 能, 可 以 生 成 URL, 以 便 运 行 回 答 调 度 或 监 控 工 作 流, 而 不 必 输 入 凭 据 请 对 这 些 文 本 框 使 用 默 认 操 作 员 凭 据 6 填 写 Web view directory 文 本 框 从 其 中 加 载 开 发 Web 视 图 的 根 文 件 夹 每 个 Web 视 图 的 文 件 都 必 须 位 于 单 独 的 子 文 件 夹 中, 并 且 此 子 文 件 夹 的 名 称 必 须 与 客 户 端 中 定 义 的 URL 文 件 夹 的 名 称 相 同 7 ( 可 选 ) 要 将 服 务 器 置 于 Web 视 图 开 发 模 式 下, 请 选 中 Web view development enable 复 选 框 在 此 模 式 下,Web 视 图 中 的 所 有 元 素 都 将 从 指 定 的 Web 视 图 目 录 加 载, 而 不 再 从 Web 视 图 内 容 自 身 加 载 8 单 击 Apply changes 安 装 应 用 程 序 应 用 程 序 是 一 组 插 件 和 软 件 包 由 于 Orchestrator 安 装 只 包 含 几 个 预 定 义 插 件, 因 此 必 须 经 常 安 装 应 用 程 序 以 扩 展 基 本 功 能 前 提 条 件 获 取 包 含 应 用 程 序 的.vmoapp 文 件 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Install Application 3 浏 览 以 选 择.vmoapp 文 件 进 行 安 装 4 单 击 Install 下 一 步 每 次 安 装 应 用 程 序 时, 系 统 都 会 对 服 务 器 配 置 进 行 验 证 在 大 多 数 情 况 下, 必 须 执 行 其 他 配 置 VMware, Inc. 39
启 动 已 发 布 的 Web 视 图 可 以 使 用 Web 视 图 生 成 用 户 前 端 Web 视 图 可 以 是 显 示 基 本 信 息 的 简 单 页 面, 也 可 以 是 复 杂 的 Web 2.0 应 用 程 序 Orchestrator 提 供 一 个 名 为 WebOperator 的 演 示 Web 视 图, 您 可 以 使 用 它 来 查 看 Web 视 图 的 工 作 方 式 可 以 通 过 Orchestrator 配 置 界 面 访 问 Web 视 图 前 提 条 件 确 保 Orchestrator 服 务 器 已 启 动 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Web views 此 时 将 显 示 指 向 已 发 布 Web 视 图 的 链 接 单 击 这 些 链 接 即 可 在 新 的 浏 览 器 窗 口 中 打 开 Web 视 图 定 义 服 务 器 日 志 级 别 在 Orchestrator 配 置 界 面 中, 可 以 设 置 需 要 的 服 务 器 日 志 级 别 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Log 3 从 Log level 下 拉 菜 单 中 选 择 一 个 选 项 选 项 描 述 FATAL 仅 将 重 要 错 误 条 目 写 入 日 志 文 件 ERROR 错 误 和 更 高 级 别 条 目 均 写 入 日 志 文 件 WARN 警 告 和 更 高 级 别 条 目 均 写 入 日 志 文 件 DEBUG 调 试 信 息 和 更 高 级 别 条 目 均 写 入 日 志 文 件 INFO 信 息 和 更 高 级 别 条 目 均 写 入 日 志 文 件 ALL 不 筛 选 事 件 所 有 事 件 均 写 入 日 志 文 件 OFF 不 向 日 志 文 件 中 写 入 任 何 条 目, 也 不 进 行 日 志 更 新 注 意 日 志 会 显 示 所 选 级 别 和 更 高 级 别 的 消 息 如 果 选 择 INFO 级 别, 则 所 有 INFO 消 息 和 更 高 级 别 (INFO DEBUG WARN ERROR 和 FATAL) 的 消 息 均 写 入 日 志 文 件 4 单 击 Apply changes 5 ( 可 选 ) 单 击 Generate log report 链 接 以 导 出 日 志 文 件 此 操 作 将 创 建 所 有 日 志 的 ZIP 归 档 文 件 无 需 重 新 启 动 服 务 器, 新 的 服 务 器 日 志 级 别 将 在 一 分 钟 内 应 用 日 志 存 储 在 < 安 装 目 录 >\app-server\server\vmo \log\ 下 40 VMware, Inc.
索 引 A 安 全 性 7 B 版 本 管 理 7 C 策 略 引 擎 7 插 件 安 装 应 用 程 序 39 SSH 插 件 34 vcenter 插 件 34 邮 件 插 件 33 超 时 28 持 久 性 7 重 构 15 D 登 录 22 DES 28 F 非 ASCII 字 符 13, 29 服 务 启 动 21, 36 VMware vcenter Orchestrator 配 置 21 VMware vcenter Orchestrator Server 36 服 务 器, 超 时 参 数 36 服 务 器 日 志 导 出 40 日 志 级 别 40 服 务 器 证 书 CA 签 署 30 导 出 30, 31 移 除 32 自 签 署 30 G 工 作 流 引 擎 7 H 哈 希 28 I IPv4 13 IPv6 13 J 加 密 28 检 查 点 7 脚 本 引 擎 7 L LDAP 查 询 方 式 27 连 接 URL 25 浏 览 凭 据 26 M MD5 28 密 码 22 默 认 端 口 查 询 端 口 23 HTTP 端 口 23 HTTPS 端 口 23 LDAP 端 口 23 命 令 端 口 23 Oracle 端 口 23 PostgreSQL 端 口 23 数 据 端 口 23 SMTP 端 口 23 SQL Server 端 口 23 Web 配 置 HTTP 访 问 端 口 23 Web 配 置 HTTPS 访 问 端 口 23 消 息 端 口 23 MySQL 安 装 MySQL 驱 动 程 序 18 参 数 19 O Oracle, 安 装 Oracle 驱 动 程 序 17 Orchestrator 架 构 9 P PBE 28 配 置 导 出 配 置 设 置 37 导 入 配 置 设 置 38 LDAP 设 置 27 默 认 插 件 32 配 置 文 件 37 VMware, Inc. 41
数 据 库 连 接 29 网 络 连 接 23 Q 取 消 链 接 引 用 28 S 筛 选 属 性 28 升 级 15 事 件 38 数 据 库 安 装 17 服 务 器 大 小 17 连 接 参 数 29 MySQL 17 Oracle 17 PostgreSQL 17 设 置 17 SQL Server 17 SMTP 连 接 33 SSL 证 书 24 随 vcenter Server 安 装 Orchestrator vcenter Server 安 装 程 序 13 Windows 独 立 安 装 程 序 13 W Web 视 图 启 动 Web 视 图 40 显 示 Web 视 图 40 X 系 统 要 求 操 作 系 统 11 目 录 服 务 11 硬 件 11 支 持 的 浏 览 器 12 支 持 的 数 据 库 12 许 可 证 导 入 vcenter Server 许 可 证 35 Orchestrator 服 务 器 访 问 权 限 35 Y 用 户 角 色 8 Z 证 书 数 据 库 31, 32 支 持 的 数 据 库, Oracle, SQL Server 12 执 行 38 42 VMware, Inc.