安装和配置指南



Similar documents
I

修改版-操作手册.doc

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

《C语言基础入门》课程教学大纲

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

云信Linux SSH认证代理用户手册


金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

深圳市新亚电子制程股份有限公司

Template BR_Rec_2005.dot

上海证券交易所会议纪要

Microsoft Word - 文件汇编.doc

登录、注册功能的测试用例设计.doc

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

龚 亚 夫 在 重 新 思 考 基 础 教 育 英 语 教 学 的 理 念 一 文 中 援 引 的 观 点 认 为 当 跳 出 本 族 语 主 义 的 思 维 定 式 后 需 要 重 新 思 考 许 多 相 连 带 的 问 题 比 如 许 多 发 音 的 细 微 区 别 并 不 影 响 理 解 和


<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

第 一 部 分 MagiCAD for Revit 安 装 流 程

( 二 ) 现 行 统 一 高 考 制 度 不 利 于 培 养 人 的 创 新 精 神,,,,,,,,,,,,, [ ],,,,,,,,,,, :, ;,,,,,,? ( 三 ) 现 行 统 一 高 考 制 度 不 利 于 全 体 学 生 都 获 得 全 面 发 展,, [ ],,,,,,,,,,,

世华财讯模拟操作手册

教师上报成绩流程图

4 进 入 交 互 区 设 置 的 组 件 管 理, 在 组 件 管 理 中, 教 师 可 以 选 择 课 程 空 间 中 的 所 有 组 件, 并 通 过 点 击 启 用 或 不 启 用 选 定 组 件 在 课 程 空 间 中 的 显 示 5 进 入 工 作 室 管 理 的 工 作 室 首 页,

全国教师资格认定管理信息系统

Cybozu Garoon 3 管理员手册

珠江钢琴股东大会

2 熟 悉 Visual Basic 的 集 成 开 发 环 境 3 了 解 可 视 化 面 向 对 象 编 程 事 件 驱 动 交 互 式 开 发 等 基 本 概 念 4 了 解 Visual Basic 的 特 点 环 境 要 求 与 安 装 方 法 1 Visual Basic 开 发 应 用

 编号:

四川省卫生厅关于开展医疗美容主诊医师资格考试及换证工作的通知

目 录 第 一 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 硬 件 使 用 介 绍... 3 第 二 章 博 星 卓 越 电 子 商 务 营 销 策 划 实 践 平 台 管 理 员 端 功 能 使 用 介 绍 系 统 管 理 员 登 陆 班

国债回购交易业务指引

2006年顺德区高中阶段学校招生录取分数线

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

HSK( 一 级 ) 考 查 考 生 的 日 常 汉 语 应 用 能 力, 它 对 应 于 国 际 汉 语 能 力 标 准 一 级 欧 洲 语 言 共 同 参 考 框 架 (CEF) A1 级 通 过 HSK( 一 级 ) 的 考 生 可 以 理 解 并 使 用 一 些 非 常 简 单 的 汉 语

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

目 录 页 1. 欢 迎 使 用 网 上 预 约 面 谈 访 问 系 统 新 用 户 新 用 户 登 入 帐 户 程 序 启 动 网 上 预 约 面 谈 访 问 帐 户 核 对 帐 户 的 地 址 资 料

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

三门峡市质量技术监督局清单公示

Microsoft Word - 第3章.doc

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

微软用户

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

中 国 软 科 学 年 第 期!!!

Microsoft Word - 第7章 图表反转形态.doc

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

证券代码: 证券简称:长城电脑 公告编号:

2016年南开大学MBA招生信息

联想电子订单操作指南

关于修订《沪市股票上网发行资金申购

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类


采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

全国艺术科学规划项目

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

物 流 从 业 人 员 职 业 能 力 等 级 证 书 分 为 四 个 级 别, 分 别 为 初 级 助 理 级 中 级 和 高 级 ; 采 购 从 业 人 员 职 业 能 力 等 级 证 书 分 为 三 个 级 别, 分 别 为 中 级 高 级 和 注 册 级 请 各 有 关 单 位 按 照 通

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

上海证券交易所会议纪要

上证指数

目 录 一 激 活 账 号... 2 二 忘 记 密 码 后 如 何 找 回 密 码?... 3 三 如 何 管 理 学 校 信 息 及 球 队 学 生 教 师 等 信 息... 6 四 如 何 发 布 本 校 校 园 文 化? 五 如 何 向 教 师 发 送 通 知? 六

2. 本 次 修 改 后, 投 资 者 申 购 新 股 的 持 有 市 值 要 求 市 值 计 算 规 则 及 证 券 账 户 使 用 的 相 关 规 定 是 否 发 生 了 变 化? 答 : 未 发 生 变 化 投 资 者 申 购 新 股 的 持 有 市 值 是 指, 以 投 资 者 为 单 位

一、资质申请

证监会行政审批事项目录

工 程 造 价 咨 询 企 业 管 理 系 统 操 作 手 册 目 录 1 造 价 企 业 登 录 企 业 基 本 信 息 查 看 企 业 人 员 信 息 查 看 企 业 基 本 信 息 操 作 企 业 简 介 企 业 章

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

,,,,, :,, (.,, );, (, : ), (.., ;. &., ;.. &.., ;, ;, ),,,,,,, ( ) ( ),,,,.,,,,,, : ;, ;,.,,,,, (., : - ),,,, ( ),,,, (, : ),, :,

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开

第2章 数据类型、常量与变量

操作手册

·岗位设置管理流程

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

乐视云视频发行平台 操作手册 V1.1

徐天宏:《基因天堂》.doc

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

上海工程技术大学教学管理工作流

光明乳业股份有限公司

GB

白皮书

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

第 9 章 如 果 打 印 机 通 过 FireWire 连 接, 则 HP 建 议 使 用 FireWire 模 块 添 加 打 印 机, 以 充 分 利 用 FireWire 打 印 的 各 项 功 能, 并 且 仅 使 用 IP over Firewire 访 问 打 印 机 的 内 嵌 式

目 录 版 本 更 新 说 明 导 读 读 者 对 象 手 册 内 容 简 介 软 件 简 介 基 本 术 语 技 术 支 持 基 本 流 程 操 作 步 骤... 8

姓名

目 录 1. 考 生 电 脑 安 装 配 置 考 生 电 脑 系 统 需 求 初 次 使 用 故 障 修 复 试 卷 结 构 与 分 值 在 线 考 试 登 录 考 前 倒

附件1:

2014年中央财经大学研究生招生录取工作简报

Transcription:

vcenter Orchestrator 4.0 ZH_CN-000192-00

最 新 的 技 术 文 档 可 以 从 VMware 网 站 下 载 : http://www.vmware.com/cn/support/pubs/ VMware 网 站 还 提 供 最 近 的 产 品 更 新 信 息 您 如 果 对 本 文 档 有 任 何 意 见 或 建 议, 请 把 反 馈 信 息 提 交 至 : docfeedback@vmware.com 版 权 所 有 2009 VMware, Inc. 保 留 所 有 权 利 本 产 品 受 美 国 和 国 际 版 权 及 知 识 产 权 法 的 保 护 VMware 产 品 受 一 项 或 多 项 专 利 保 护, 有 关 专 利 详 情, 请 访 问 http://www.vmware.com/go/patents-cn VMware 是 VMware, Inc. 在 美 国 和 / 或 其 他 法 律 辖 区 的 注 册 商 标 或 商 标 此 处 提 到 的 所 有 其 他 商 标 和 名 称 分 别 是 其 各 自 公 司 的 商 标 VMware, Inc. 3401 Hillview Ave. Palo Alto, CA 94304 www.vmware.com 北 京 办 公 室 北 京 市 海 淀 区 科 学 院 南 路 2 号 融 科 资 讯 中 心 C 座 南 8 层 www.vmware.com/cn 上 海 办 公 室 上 海 市 浦 东 新 区 浦 东 南 路 999 号 新 梅 联 合 广 场 23 楼 www.vmware.com/cn 广 州 办 公 室 广 州 市 天 河 北 路 233 号 中 信 广 场 7401 室 www.vmware.com/cn 2 VMware, Inc.

目 录 关 于 本 文 档 5 1 VMware vcenter Orchestrator 简 介 7 Orchestrator 平 台 的 主 要 功 能 特 征 7 Orchestrator 用 户 角 色 和 相 关 任 务 8 Orchestrator 架 构 9 2 Orchestrator 系 统 要 求 11 Orchestrator 的 硬 件 要 求 11 Orchestrator 支 持 的 操 作 系 统 11 支 持 的 目 录 服 务 11 Orchestrator 支 持 的 浏 览 器 12 Orchestrator 数 据 库 要 求 12 3 随 vcenter Server 安 装 Orchestrator 13 在 Microsoft Windows 上 安 装 Orchestrator 13 4 升 级 vcenter Server 之 后 升 级 Orchestrator 应 用 程 序 15 5 Orchestrator 数 据 库 设 置 17 在 Windows 上 启 用 Oracle 数 据 库 支 持 17 在 Windows 上 启 用 MySQL 数 据 库 支 持 18 MySQL 数 据 库 参 数 19 6 配 置 Orchestrator 21 启 动 Orchestrator 配 置 服 务 21 登 录 Orchestrator 配 置 界 面 22 更 改 默 认 密 码 22 配 置 网 络 连 接 23 默 认 配 置 端 口 23 导 入 vcenter SSL 证 书 24 配 置 LDAP 设 置 25 生 成 LDAP 连 接 URL 25 指 定 浏 览 凭 据 26 定 义 LDAP 查 询 方 式 27 设 置 连 接 超 时 28 密 码 加 密 和 哈 希 机 制 28 配 置 数 据 库 连 接 29 VMware, Inc. 3

服 务 器 证 书 30 创 建 自 签 署 服 务 器 证 书 30 获 取 由 证 书 颁 发 机 构 签 署 的 服 务 器 证 书 30 导 出 服 务 器 证 书 31 更 改 自 签 署 服 务 器 证 书 32 配 置 默 认 插 件 32 定 义 默 认 SMTP 连 接 33 配 置 SSH 插 件 34 配 置 vcenter 4.0 插 件 34 Orchestrator 服 务 器 的 访 问 权 限 35 导 入 vcenter Server 许 可 证 35 启 动 Orchestrator 服 务 器 36 设 置 服 务 超 时 参 数 36 导 出 Orchestrator 配 置 37 Orchestrator 配 置 文 件 37 导 入 Orchestrator 配 置 38 配 置 事 件 和 执 行 的 最 大 数 目 38 安 装 应 用 程 序 39 启 动 已 发 布 的 Web 视 图 40 定 义 服 务 器 日 志 级 别 40 索 引 41 4 VMware, Inc.

关 于 本 文 档 目 标 读 者 文 档 反 馈 VMware vcenter Orchestrator 4.0 安 装 和 配 置 指 南 提 供 有 关 如 何 安 装 升 级 和 配 置 VMware vcenter Orchestrator 的 信 息 和 说 明 目 标 读 者 为 熟 悉 虚 拟 机 技 术 和 数 据 中 心 操 作 的 高 级 vcenter 管 理 员 和 经 验 丰 富 的 系 统 管 理 员 VMware 欢 迎 您 提 出 宝 贵 建 议, 以 便 改 进 我 们 的 文 档 如 有 意 见, 请 将 反 馈 发 送 到 docfeedback@vmware.com 技 术 支 持 和 教 育 资 源 您 可 以 获 得 以 下 技 术 支 持 资 源 有 关 本 文 档 和 其 他 文 档 的 最 新 版 本, 请 访 问 : http://www.vmware.com/cn/support/pubs 在 线 支 持 和 电 话 支 持 要 通 过 在 线 支 持 提 交 技 术 支 持 请 求 查 看 产 品 和 合 同 信 息 以 及 注 册 您 的 产 品, 请 访 问 http://www.vmware.com/cn/support 客 户 只 要 拥 有 相 应 的 支 持 合 同, 就 可 以 通 过 电 话 支 持, 以 最 快 的 速 度 获 得 对 高 优 先 级 问 题 的 答 复 请 访 问 http://www.vmware.com/cn/support/phone_support.html 支 持 服 务 项 目 VMware 专 业 服 务 要 了 解 VMware 支 持 服 务 项 目 如 何 帮 助 您 满 足 业 务 需 求, 请 访 问 http://www.vmware.com/cn/support/services VMware 教 育 服 务 课 程 提 供 了 大 量 实 践 操 作 环 境 案 例 研 究 示 例, 以 及 用 作 作 业 参 考 工 具 的 课 程 材 料 这 些 课 程 可 以 通 过 现 场 指 导 教 室 授 课 的 方 式 学 习, 也 可 以 通 过 在 线 直 播 的 方 式 学 习 关 于 现 场 试 点 项 目 及 实 施 的 最 佳 实 践, VMware 咨 询 服 务 可 提 供 多 种 服 务, 协 助 您 评 估 计 划 构 建 和 管 理 虚 拟 环 境 要 了 解 有 关 教 育 课 程 认 证 计 划 和 咨 询 服 务 的 信 息, 请 访 问 http://www.vmware.com/cn/services VMware, Inc. 5

6 VMware, Inc.

VMware vcenter Orchestrator 简 介 1 VMware vcenter Orchestrator 是 一 个 开 发 和 过 程 自 动 化 平 台, 提 供 可 扩 展 的 工 作 流 库, 用 于 创 建 和 运 行 自 动 化 的 可 配 置 过 程 来 管 理 VMware vcenter 基 础 架 构 Orchestrator 公 开 了 vcenter Server API 中 的 每 一 步 操 作, 以 便 您 可 以 将 所 有 这 些 操 作 整 合 到 自 动 化 过 程 中 通 过 Orchestrator 的 开 放 式 插 件 架 构, 您 还 可 以 将 其 与 其 他 管 理 解 决 方 案 集 成 在 一 起 本 章 讨 论 了 以 下 主 题 : 第 7 页, Orchestrator 平 台 的 主 要 功 能 特 征 第 8 页, Orchestrator 用 户 角 色 和 相 关 任 务 第 9 页, Orchestrator 架 构 Orchestrator 平 台 的 主 要 功 能 特 征 Orchestrator 由 三 个 截 然 不 同 的 层 组 成 : 一 个 可 提 供 耦 合 工 具 所 需 常 用 功 能 的 耦 合 平 台 一 个 集 成 了 子 系 统 控 制 功 能 的 插 件 架 构 和 一 个 既 存 过 程 库 Orchestrator 是 一 个 开 放 式 平 台, 它 不 但 可 以 通 过 添 加 新 插 件 和 库 进 行 扩 展, 还 可 以 通 过 一 组 API 集 成 到 更 大 型 的 SOAP 架 构 中 下 面 列 出 了 Orchestrator 的 主 要 功 能 特 征 持 久 性 使 用 生 产 级 外 部 数 据 库 存 储 相 关 信 息, 如 过 程 状 况 和 配 置 信 息 集 中 式 管 理 检 查 点 版 本 管 理 脚 本 引 擎 Orchestrator 提 供 集 中 过 程 管 理 方 式 通 过 基 于 应 用 程 序 服 务 器 的 平 台 ( 以 及 完 整 的 版 本 历 史 记 录 ), 您 可 以 将 脚 本 和 与 过 程 相 关 的 基 元 放 在 同 一 位 置 采 用 这 种 方 式, 可 以 防 止 未 实 现 版 本 管 理 和 适 当 变 更 控 制 的 脚 本 在 您 的 服 务 器 上 传 播 过 程 的 每 一 个 都 将 保 存 在 数 据 库 中, 这 使 您 可 以 重 新 启 动 服 务 器 而 不 会 丢 失 状 态 和 相 关 环 境 此 功 能 对 于 长 时 间 运 行 的 过 程 特 别 有 用 所 有 的 Orchestrator 平 台 对 象 都 具 有 相 关 的 版 本 历 史 记 录 通 过 此 功 能, 您 可 以 在 将 过 程 分 配 到 不 同 的 项 目 阶 段 或 位 置 时, 执 行 基 本 的 变 更 管 理 操 作 Mozilla Rhino JavaScript 引 擎 提 供 一 种 为 Orchestrator 平 台 创 建 新 的 构 建 块 的 方 法 该 脚 本 引 擎 包 含 基 本 版 本 控 制 变 量 类 型 检 查 命 名 空 间 管 理 和 异 常 情 况 处 理 等 增 强 功 能 它 可 在 以 下 构 建 块 中 使 用 : 操 作 工 作 流 策 略 VMware, Inc. 7

工 作 流 引 擎 通 过 工 作 流 引 擎, 您 可 以 捕 获 业 务 过 程 它 使 用 下 列 方 法 之 一 来 逐 步 实 现 自 动 化 : 库 的 构 建 块 客 户 提 供 的 构 建 块 插 件 用 户 调 度 任 务 或 策 略 均 可 启 动 工 作 流 策 略 引 擎 Web 2.0 前 端 使 用 策 略 引 擎 可 以 监 控 并 生 成 事 件 以 应 对 不 断 变 化 的 情 况 策 略 可 以 聚 合 来 自 平 台 或 任 何 插 件 的 事 件, 因 此, 您 可 以 处 理 与 任 何 集 成 技 术 有 关 的 不 断 变 化 的 情 况 Web 2.0 前 端 可 以 采 用 多 种 新 方 式 表 现, 具 备 较 强 的 灵 活 性 它 提 供 一 个 用 户 可 自 定 义 的 组 件 库 来 访 问 vco 耦 合 对 象, 并 且 使 用 Ajax 技 术 动 态 更 新 内 容, 而 无 需 重 新 加 载 整 个 页 面 安 全 性 Orchestrator 可 提 供 以 下 高 级 安 全 功 能 : 公 共 密 钥 基 础 架 构 (PKI), 可 用 于 签 署 和 加 密 在 服 务 器 之 间 导 入 和 导 出 的 内 容 数 字 权 限 管 理 (DRM), 可 用 于 控 制 导 出 内 容 的 查 看 编 辑 和 重 新 分 配 方 式 安 全 套 接 字 层 (SSL), 可 用 于 加 密 桌 面 客 户 端 和 服 务 器 之 间 的 通 信 和 通 过 HTTPS 访 问 Web 前 端 高 级 访 问 权 限 管 理, 可 用 于 控 制 对 过 程 和 由 这 些 过 程 操 作 的 对 象 的 访 问 权 限 Orchestrator 用 户 角 色 和 相 关 任 务 vcenter Orchestrator 会 根 据 以 下 这 三 种 全 局 用 户 角 色 的 特 定 职 责 提 供 不 同 的 工 具 和 界 面 : 管 理 员 开 发 人 员 和 最 终 用 户 管 理 员 此 角 色 对 所 有 的 Orchestrator 平 台 功 能 都 具 有 完 全 的 访 问 权 限 基 本 的 管 理 任 务 包 括 : 安 装 和 配 置 Orchestrator 管 理 Orchestrator 和 应 用 程 序 的 访 问 权 限 导 入 和 导 出 软 件 包 启 用 和 禁 用 Web 视 图 运 行 工 作 流 和 调 度 任 务 管 理 导 入 元 素 的 版 本 控 制 开 发 人 员 此 角 色 的 用 户 拥 有 访 问 Orchestrator 客 户 端 界 面 的 权 限 并 具 有 以 下 职 责 : 开 发 应 用 程 序 以 扩 展 Orchestrator 平 台 功 能 通 过 自 定 义 现 有 工 作 流 和 创 建 新 的 工 作 流 实 现 过 程 自 动 化 使 用 Web 2.0 技 术 自 定 义 这 些 过 程 的 Web 前 端 最 终 用 户 此 角 色 的 用 户 只 拥 有 访 问 Web 前 端 的 权 限 他 们 可 以 运 行 和 调 度 工 作 流 和 策 略 8 VMware, Inc.

章 1 VMware vcenter Orchestrator 简 介 Orchestrator 架 构 Orchestrator 包 含 工 作 流 库 和 工 作 流 引 擎, 可 用 于 创 建 和 运 行 自 动 执 行 耦 合 过 程 的 工 作 流 可 以 在 不 同 技 术 对 象 上 运 行 工 作 流,Orchestrator 通 过 一 系 列 插 件 访 问 这 些 技 术 Orchestrator 提 供 了 一 组 标 准 插 件 ( 包 括 VMware vcenter Server 4.0 的 插 件 ), 使 您 可 以 耦 合 这 些 插 件 所 在 的 不 同 环 境 中 的 任 务 此 外,Orchestrator 还 采 用 了 一 个 开 放 式 架 构, 使 您 可 以 将 外 部 第 三 方 应 用 程 序 插 入 耦 合 平 台 您 可 以 在 由 您 自 己 定 义 的 插 件 技 术 对 象 上 运 行 工 作 流 Orchestrator 可 以 连 接 到 目 录 服 务 服 务 器 以 管 理 用 户 帐 户, 此 外 还 可 以 连 接 到 数 据 库 以 存 储 所 运 行 的 工 作 流 的 信 息 您 可 以 通 过 Orchestrator 客 户 端 界 面 Web 浏 览 器 或 Web 服 务 访 问 Orchestrator 及 其 公 开 的 工 作 流 和 对 象 图 1-1 显 示 了 Orchestrator 的 架 构 图 1-1 VMware vcenter Orchestrator 的 架 构 vcenter Orchestrator 客 户 端 应 用 程 序 浏 览 器 访 问 Web 服 务 工 作 流 引 擎 工 作 流 库 vcenter VI3 WMI XML SSH JDBC SMTP 第 三 方 插 件 目 录 服 务 vcenter Server Orchestrator 数 据 库 VMware, Inc. 9

10 VMware, Inc.

Orchestrator 系 统 要 求 2 本 章 介 绍 安 装 和 配 置 VMware vcenter Orchestrator 的 技 术 要 求 本 章 讨 论 了 以 下 主 题 : 第 11 页, Orchestrator 的 硬 件 要 求 第 11 页, Orchestrator 支 持 的 操 作 系 统 第 11 页, 支 持 的 目 录 服 务 第 12 页, Orchestrator 支 持 的 浏 览 器 第 12 页, Orchestrator 数 据 库 要 求 Orchestrator 的 硬 件 要 求 安 装 Orchestrator 之 前, 请 确 保 系 统 符 合 最 低 硬 件 要 求 2.0GHz 或 2.0GHz 以 上 的 Intel 或 AMD x86 处 理 器 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 对 处 理 器 的 要 求 可 能 会 不 同 2GB RAM 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 可 能 需 要 更 多 RAM 10GB 磁 盘 空 间 如 果 数 据 库 也 在 相 同 硬 件 上 运 行, 则 可 能 需 要 更 多 存 储 空 间 可 用 的 静 态 IP 地 址 Orchestrator 支 持 的 操 作 系 统 Orchestrator 支 持 多 种 操 作 系 统 Windows Server 2003 R2,32 位 Windows Server 2003 R2,64 位 Windows Server 2008,32 位 Windows Server 2008,64 位 支 持 的 目 录 服 务 Orchestrator 需 要 您 的 基 础 架 构 上 具 有 一 个 有 效 的 LDAP 服 务 器 Orchestrator 支 持 下 列 目 录 服 务 类 型 Windows Server 2003 Active Directory Windows Server 2008 Active Directory VMware, Inc. 11

Novell edirectory Server 8.8.3 Sun Java Directory Server Enterprise Edition (DSEE) Version 6.3 Orchestrator 支 持 的 浏 览 器 Orchestrator 用 户 界 面 需 要 使 用 Web 浏 览 器 必 须 具 有 以 下 浏 览 器 之 一, 才 能 连 接 到 Orchestrator Microsoft Internet Explorer 6.0 和 7.0 Mozilla Firefox 3.0.6 或 更 高 版 本 Safari 3.x( 处 于 实 验 阶 段 ) Orchestrator 数 据 库 要 求 Orchestrator 要 求 您 具 有 独 立 于 标 准 vcenter 数 据 库 的 数 据 库 注 意 由 于 CPU 和 内 存 的 使 用 情 况,VMware 建 议 您 在 同 一 个 数 据 中 心 的 不 同 主 机 上 托 管 Orchestrator 数 据 库 和 Orchestrator 服 务 器 Orchestrator 支 持 下 列 数 据 库 类 型 : Microsoft SQL Server 2005 Enterprise (SP2) Microsoft SQL Server 2005 Enterprise (SP2) x64 Microsoft SQL Server 2005 Enterprise (SP1) Microsoft SQL Server 2005 Standard (SP2) Microsoft SQL Server 2005 Standard (SP1) Microsoft SQL Server 2000 Enterprise (SP4) Microsoft SQL Server 2000 Standard (SP4) Oracle 10g Enterprise Release 2 (10.2.0.3.0) x64 Oracle 10g Enterprise Release 2 (10.2.0.3.0) x32 12 VMware, Inc.

随 vcenter Server 安 装 Orchestrator 3 安 装 VMware vcenter Server 时,Orchestrator( 客 户 端 和 服 务 器 ) 将 作 为 附 加 组 件 在 系 统 上 静 默 安 装 要 使 其 可 用, 必 须 对 其 进 行 配 置 注 意 Orchestrator 不 支 持 IPv6 操 作 系 统 只 能 使 用 IPv4 系 统 对 其 进 行 配 置 如 果 您 已 安 装 Orchestrator 3.0.1, 并 且 计 划 随 vcenter Server 安 装 程 序 安 装 Orchestrator 4.0, 则 在 继 续 操 作 之 前, 请 确 保 VMware vcenter Orchestrator 配 置 服 务 已 停 止 有 关 vcenter Server 安 装 的 详 细 说 明, 请 参 见 ESX 和 vcenter Server 安 装 指 南 在 Microsoft Windows 上 安 装 Orchestrator 您 可 以 将 Orchestrator 作 为 独 立 产 品 安 装 到 Windows 服 务 器 中 前 提 条 件 确 保 硬 件 符 合 Orchestrator 系 统 要 求 请 参 见 第 11 页, Orchestrator 的 硬 件 要 求 1 下 载 vcenterorchestrator.exe 文 件 2 双 击.exe 文 件, 然 后 单 击 Next 安 装 过 程 开 始 3 选 择 I accept the terms in the License Agreement, 然 后 单 击 Next 4 选 择 安 装 目 录, 然 后 单 击 Next 如 果 安 装 的 是 Orchestrator 独 立 版 本, 则 默 认 位 置 是 C:\Program Files\VMware\Orchestrator 如 果 在 64 位 Windows Server 2008 上 安 装 Orchestrator 的 独 立 版 本, 则 默 认 位 置 是 C:\Program Files(x86)\VMware\Orchestrator 如 果 是 使 用 vcenter Server 安 装 程 序 安 装 的 Orchestrator, 则 默 认 位 置 是 C:\Program Files\VMware \Infrastructure\Orchestrator 要 将 其 安 装 到 其 他 位 置, 请 单 击 Choose, 然 后 浏 览 至 新 位 置 小 心 不 能 在 名 称 中 包 含 非 ASCII 字 符 的 目 录 中 安 装 Orchestrator 如 果 您 在 是 使 用 非 ACSII 字 符 的 语 言 环 境 中 运 行 Orchestrator, 则 必 须 在 默 认 位 置 安 装 Orchestrator 这 是 由 于 存 在 第 三 方 限 制 VMware, Inc. 13

5 选 择 安 装 类 型, 然 后 单 击 Next 选 项 Client Server Client-Server 描 述 安 装 Orchestrator 客 户 端 应 用 程 序, 该 程 序 可 用 于 创 建 和 编 辑 工 作 流 安 装 Orchestrator 平 台 安 装 Orchestrator 客 户 端 和 服 务 器 6 指 定 Orchestrator 快 捷 方 式 的 位 置, 然 后 单 击 Next 7 单 击 Install 完 成 创 建 过 程 8 单 击 Done 关 闭 安 装 程 序 下 一 步 通 过 单 击 开 始 > 程 序 > VMware > vcenter Orchestrator Web Configuration 登 录 Orchestrator 配 置 界 面, 然 后 更 改 默 认 密 码 14 VMware, Inc.

升 级 vcenter Server 之 后 升 级 4 Orchestrator 应 用 程 序 如 果 您 将 虚 拟 基 础 架 构 从 VMware Infrastructure 3.5 升 级 到 vcenter Server 4.0, 则 必 须 执 行 相 应 操 作 才 能 继 续 运 行 现 有 的 应 用 程 序 其 中 一 种 方 法 是 在 Orchestrator Server 4.0 平 台 上 安 装 VMware Infrastructure 3.5 插 件, 然 后 导 入 您 的 应 用 程 序 VMware Infrastructure 3.5 插 件 可 与 vcenter Server 4.0 插 件 进 行 通 信, 使 您 可 以 无 需 更 改 即 可 运 行 这 些 应 用 程 序 此 外, 要 想 充 分 利 用 vcenter Server 4.0 的 所 有 功 能 特 性, 还 可 以 采 用 另 外 一 种 方 法, 即 重 构 用 旧 版 本 编 写 的 Orchestrator 应 用 程 序 Orchestrator 4.0 提 供 了 可 帮 助 您 将 应 用 程 序 重 构 为 新 版 本 的 工 作 流 有 关 重 构 应 用 程 序 的 详 细 信 息, 请 参 见 vcenter Orchestrator 开 发 指 南 VMware, Inc. 15

16 VMware, Inc.

Orchestrator 数 据 库 设 置 5 Orchestrator 需 要 使 用 数 据 库 来 存 储 工 作 流 用 户 角 色 和 权 限 等 信 息 Orchestrator 服 务 器 完 全 支 持 Oracle 和 Microsoft SQL Server 数 据 库, 并 为 MySQL 和 PostgreSQL 提 供 实 验 性 支 持 可 以 将 MySQL 和 PostgreSQL 用 于 测 试 和 评 估 数 据 库 的 设 置 方 式 会 影 响 Orchestrator 的 性 能 请 在 未 安 装 Orchestrator 的 虚 拟 机 上 安 装 数 据 库 此 方 法 可 避 免 JVM 和 DB 服 务 器 共 享 CPU RAM 和 IO 将 数 据 库 中 的 数 据 库 插 件 与 Orchestrator 使 用 的 插 件 分 别 存 储 在 不 同 的 数 据 库 中, 这 样 就 可 以 更 好 地 在 升 级 系 统 时 实 现 模 块 化 使 用 专 用 数 据 库 实 例, 您 可 以 在 不 影 响 其 他 产 品 的 情 况 下 执 行 升 级 和 维 护 数 据 库 的 位 置 很 重 要, 因 为 Orchestrator 服 务 器 上 几 乎 每 个 活 动 都 会 触 发 数 据 库 操 作 要 避 免 数 据 库 连 接 滞 后, 请 连 接 到 最 接 近 Orchestrator 服 务 器 并 且 位 于 具 有 最 高 带 宽 的 网 络 中 的 数 据 库 服 务 器 小 心 确 保 至 少 有 1GB 的 可 用 磁 盘 空 间 在 安 装 数 据 库 的 虚 拟 机 上 在 安 装 Orchestrator 服 务 器 的 虚 拟 机 上 磁 盘 存 储 空 间 不 足 可 能 会 导 致 不 希 望 出 现 的 Orchestrator 服 务 器 和 客 户 端 行 为 本 章 讨 论 了 以 下 主 题 : 第 17 页, 在 Windows 上 启 用 Oracle 数 据 库 支 持 第 18 页, 在 Windows 上 启 用 MySQL 数 据 库 支 持 第 19 页, MySQL 数 据 库 参 数 在 Windows 上 启 用 Oracle 数 据 库 支 持 要 使 用 Oracle 数 据 库, 必 须 下 载 驱 动 程 序, 并 将 其 复 制 到 适 当 位 置 Orchestrator 安 装 程 序 并 不 安 装 Oracle 数 据 库 的 驱 动 程 序 1 从 Oracle JDBC 驱 动 程 序 网 页 下 载 最 新 的 Oracle JDBC 驱 动 程 序 需 要 下 载 的 是 Oracle Database 10g Release 2 (10.2.0.4) (10.2.0.3) (10.2.0.2) (10.2.0.1.0) 驱 动 程 序 2 解 压 下 载 的 归 档 文 件 3 在 解 压 缩 的 文 件 夹 中, 找 到 名 为 ojdbc14.jar 的 文 件 VMware, Inc. 17

4 要 使 驱 动 程 序 对 VMware vcenter Orchestrator 服 务 器 和 VMware vcenter Orchestrator 配 置 界 面 可 用, 请 将 ojdbc14.jar 复 制 到 以 下 位 置 : VMware vcenter Orchestrator 配 置 界 面 : C:\Program Files\VMware\Orchestrator\configuration\jetty\lib\ext\ VMware vcenter Orchestrator 服 务 器 : C:\Program Files\VMware\Orchestrator\app-server\server\vmo\lib\ 5 重 新 启 动 Orchestrator 服 务 器 a 在 桌 面 上 右 键 单 击 我 的 电 脑, 然 后 选 择 管 理 b 在 计 算 机 管 理 对 话 框 中, 展 开 服 务 和 应 用 程 序, 然 后 选 择 服 务 c 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Server > 重 新 启 动 d 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Configuration > 重 新 启 动 Oracle JDBC 驱 动 程 序 已 安 装 完 毕 在 Windows 上 启 用 MySQL 数 据 库 支 持 要 使 用 MySQL 数 据 库, 必 须 下 载 驱 动 程 序, 并 将 其 复 制 到 适 当 位 置 Orchestrator 安 装 程 序 并 不 安 装 MySQL 数 据 库 的 驱 动 程 序 1 从 MySQL 驱 动 程 序 网 页 下 载 最 新 的 MySQL 驱 动 程 序 需 要 的 下 载 位 于 MySQL Connector/J - for connecting to MySQL from Java 标 题 下 2 解 压 下 载 的 归 档 文 件 3 在 解 压 缩 的 文 件 夹 中, 找 到 mysql-connector-java-<x.x.x>.jar 文 件, 其 中 <x.x.x> 是 当 前 的 次 要 版 本 号 4 要 使 驱 动 程 序 对 VMware vcenter Orchestrator 服 务 器 和 VMware vcenter Orchestrator 配 置 界 面 可 用, 请 将 mysql-connector-java-<x.x.x>.jar 复 制 到 以 下 位 置 : VMware vcenter Orchestrator 配 置 界 面 : C:\Program Files\VMware\Orchestrator\configuration\jetty\lib\ext\ VMware vcenter Orchestrator 服 务 器 : C:\Program Files\VMware\Orchestrator\app-server\server\vmo\lib\ 5 重 新 启 动 Orchestrator 服 务 器 a 在 桌 面 上 右 键 单 击 我 的 电 脑, 然 后 选 择 管 理 b 在 计 算 机 管 理 对 话 框 中, 展 开 服 务 和 应 用 程 序, 然 后 选 择 服 务 c 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Server > 重 新 启 动 d 在 右 窗 格 中, 右 键 单 击 并 选 择 VMware vcenter Orchestrator Configuration > 重 新 启 动 MySQL 数 据 库 驱 动 程 序 已 安 装 完 毕 18 VMware, Inc.

章 5 Orchestrator 数 据 库 设 置 MySQL 数 据 库 参 数 使 用 MySQL 数 据 库 时, 必 须 将 数 据 库 服 务 器 的 参 数 max_allowed_packet 设 置 为 16M 1 在 Windows 上, 编 辑 以 下 文 件 :C:\Program Files\MySQL\MySQL Server <X.X>\my.ini 2 在 [mysql] 部 分 中, 添 加 以 下 行 :max_allowed_packet = 16M VMware, Inc. 19

20 VMware, Inc.

配 置 Orchestrator 6 VMware vcenter Orchestrator Web Configuration 随 VMware vcenter Server 静 默 安 装 使 用 此 工 具, 您 可 以 配 置 与 Orchestrator 引 擎 相 关 的 组 件, 如 网 络 数 据 库 服 务 器 证 书 等 正 确 配 置 这 些 组 件 可 确 保 在 Orchestrator 平 台 上 运 行 的 生 命 周 期 管 理 器 或 任 何 其 他 应 用 程 序 正 确 工 作 本 章 讨 论 了 以 下 主 题 : 第 21 页, 启 动 Orchestrator 配 置 服 务 第 22 页, 登 录 Orchestrator 配 置 界 面 第 22 页, 更 改 默 认 密 码 第 23 页, 配 置 网 络 连 接 第 24 页, 导 入 vcenter SSL 证 书 第 25 页, 配 置 LDAP 设 置 第 28 页, 密 码 加 密 和 哈 希 机 制 第 29 页, 配 置 数 据 库 连 接 第 30 页, 服 务 器 证 书 第 32 页, 配 置 默 认 插 件 第 35 页, Orchestrator 服 务 器 的 访 问 权 限 第 35 页, 导 入 vcenter Server 许 可 证 第 36 页, 启 动 Orchestrator 服 务 器 第 37 页, 导 出 Orchestrator 配 置 第 38 页, 导 入 Orchestrator 配 置 第 38 页, 配 置 事 件 和 执 行 的 最 大 数 目 第 39 页, 安 装 应 用 程 序 第 40 页, 启 动 已 发 布 的 Web 视 图 第 40 页, 定 义 服 务 器 日 志 级 别 启 动 Orchestrator 配 置 服 务 VMware vcenter Orchestrator 配 置 服 务 的 启 动 类 型 默 认 情 况 下 设 置 为 手 动 在 尝 试 访 问 Orchestrator 配 置 界 面 之 前 以 及 重 新 引 导 之 后, 都 必 须 手 动 启 动 它 如 果 使 用 GUI 或 控 制 台 模 式 安 装 Orchestrator, 则 Web 配 置 服 务 已 启 动 VMware, Inc. 21

1 选 择 开 始 > 程 序 > 管 理 工 具 > 服 务 2 在 列 表 中 找 到 VMware vcenter Orchestrator Configuration, 然 后 检 查 其 状 态 3 如 果 状 态 未 设 置, 请 右 键 单 击 VMware vcenter Orchestrator Configuration, 然 后 选 择 启 动 服 务 将 立 即 运 行, 并 且 可 以 使 用 Orchestrator 配 置 界 面 下 一 步 此 时 即 可 登 录 Orchestrator 配 置 界 面 并 开 始 配 置 Orchestrator 登 录 Orchestrator 配 置 界 面 要 启 动 配 置 过 程, 必 须 访 问 Orchestrator 配 置 界 面 前 提 条 件 确 保 VMware vcenter Orchestrator 配 置 服 务 正 在 运 行 1 要 访 问 Orchestrator 配 置 界 面, 请 执 行 以 下 操 作 之 一 : u u 选 择 开 始 > 程 序 > VMware > vcenter Orchestrator Web Configuration 打 开 Web 浏 览 器 窗 口, 并 输 入 以 下 URL: http://< 计 算 机 _DNS_ 名 称 _ 或 _IP_ 地 址 >:8282. 8282 是 为 Orchestrator 的 Web UI 配 置 保 留 的 默 认 HTTP 访 问 端 口 如 果 要 通 过 端 口 8283 启 用 HTTPS 连 接, 则 必 须 将 Jetty 配 置 为 使 用 SSL 有 关 详 细 信 息, 请 参 见 Jetty 文 档 中 的 配 置 SSL 部 分 2 使 用 默 认 凭 据 登 录 : 用 户 名 :vmware 密 码 :vmware 小 心 为 避 免 非 法 利 用 管 理 凭 据, 请 在 首 次 访 问 配 置 界 面 时 更 改 这 个 不 安 全 的 密 码 在 生 产 环 境 中, 保 留 默 认 密 码 可 能 导 致 严 重 的 安 全 问 题, 并 且 这 也 是 造 成 数 据 破 坏 的 常 见 原 因 有 关 如 何 更 改 默 认 密 码 的 详 细 信 息, 请 参 见 第 22 页, 更 改 默 认 密 码 无 法 更 改 vmware 默 认 用 户 名 第 一 次 登 录 Orchestrator 配 置 界 面 时, 您 会 在 Information 选 项 卡 中 看 到 安 装 路 径 Orchestrator 版 本 和 服 务 器 状 态 左 侧 所 有 选 项 卡 的 状 态 指 示 器 均 显 示 红 色 三 角, 表 明 未 配 置 任 何 组 件 下 一 步 选 择 一 个 选 项 卡 并 点 击 右 侧 检 查 器 中 的 链 接, 输 入 所 需 信 息, 直 到 所 选 选 项 卡 上 出 现 绿 色 圆 圈 绿 色 圆 圈 表 明 配 置 更 改 正 确, 并 且 符 合 所 有 相 关 性 更 改 默 认 密 码 VMware 建 议 您 更 改 默 认 密 码 以 避 免 潜 在 的 安 全 问 题 前 提 条 件 确 保 VMware vcenter Orchestrator 配 置 服 务 正 在 运 行 22 VMware, Inc.

章 6 配 置 Orchestrator 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Change Password 3 在 Current Password 文 本 框 中, 输 入 vmware 4 在 New Password 文 本 框 中, 输 入 新 的 密 码 5 重 新 输 入 新 密 码 以 进 行 确 认 6 单 击 Apply changes 保 存 新 密 码 配 置 网 络 连 接 安 装 Orchestrator 时, 服 务 器 的 IP 地 址 会 设 置 为 未 设 置 要 进 行 更 改, 必 须 配 置 Orchestrator 使 用 的 网 络 设 置 前 提 条 件 系 统 管 理 员 必 须 确 保 网 络 提 供 固 定 IP, 这 可 以 通 过 使 用 正 确 配 置 的 DHCP 服 务 器 ( 使 用 预 留 ) 或 通 过 设 置 静 态 IP 来 实 现 当 Orchestrator 服 务 器 运 行 时, 它 需 要 此 IP 地 址 保 持 不 变 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Network 3 从 IP Address 下 拉 菜 单 中, 选 择 要 绑 定 到 Orchestrator 服 务 器 的 网 络 接 口 Orchestrator 会 发 现 在 其 上 安 装 此 服 务 器 的 机 器 的 IP 地 址 选 定 接 口 后, 将 显 示 相 应 的 DNS 名 称 如 果 没 有 找 到 网 络 名 称, 则 会 在 DNS Name 文 本 框 中 显 示 IP 地 址 4 设 置 通 信 端 口 有 关 默 认 端 口 的 详 细 信 息, 请 参 见 第 23 页, 默 认 配 置 端 口 5 单 击 Apply changes 下 一 步 单 击 SSL Certificate 以 在 Orchestrator 中 加 载 vcenter SSL 证 书 默 认 配 置 端 口 Orchestrator 使 用 专 用 端 口 与 其 他 系 统 通 信 它 嵌 入 在 JBoss 应 用 程 序 服 务 器 中, 因 此 可 以 获 得 内 置 冗 余 高 可 用 性 高 性 能 的 分 布 式 应 用 程 序 服 务 等 优 势, 并 支 持 复 杂 的 数 据 库 访 问 必 须 设 置 的 通 信 端 口 是 JBoss 使 用 的 标 准 端 口 的 子 集 这 些 端 口 使 用 默 认 值 设 置, 但 您 随 时 都 可 以 更 改 这 些 值 在 进 行 更 改 时, 请 确 保 主 机 上 的 所 有 端 口 均 可 用, 如 有 必 要, 请 在 所 需 防 火 墙 上 打 开 这 些 端 口 有 关 默 认 端 口 的 列 表, 请 参 见 表 6-1 注 意 如 果 正 在 使 用 自 定 义 插 件, 则 可 能 需 要 其 他 端 口 VMware, Inc. 23

表 6-1 VMware vcenter Orchestrator 默 认 端 口 通 信 端 口 端 口 号 描 述 查 询 端 口 8230 与 Orchestrator 服 务 器 通 信 的 主 要 端 口 (JNDI 端 口 ) 所 有 其 他 端 口 均 通 过 此 端 口 与 Orchestrator 智 能 客 户 端 进 行 通 信 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 命 令 端 口 8240 用 于 远 程 调 用 的 应 用 程 序 通 信 端 口 (RMI 容 器 端 口 ) 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 消 息 端 口 8250 用 于 调 度 事 件 的 Java 消 息 端 口 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 数 据 端 口 8244 用 于 访 问 所 有 Orchestrator 数 据 模 型 ( 如 工 作 流 和 策 略 ) 的 端 口 它 是 Jboss 应 用 程 序 服 务 器 基 础 架 构 的 一 部 分 HTTP 服 务 器 端 口 8280 HTTP 连 接 器 用 于 连 接 Web 前 端 的 端 口 HTTPS 服 务 器 端 口 8281 SSL 安 全 HTTP 协 议 用 于 连 接 Web 前 端 并 与 vcenter API 通 信 的 端 口 Web 配 置 HTTP 访 问 端 口 8282 Orchestrator Web UI 配 置 的 访 问 端 口 Web 配 置 HTTPS 访 问 端 口 8283 Orchestrator Web UI 配 置 的 SSL 访 问 端 口 LDAP 389 LDAP 身 份 验 证 服 务 器 的 查 询 端 口 注 意 要 启 用 HTTPS 连 接, 请 将 Jetty 配 置 为 使 用 SSL 有 关 详 细 信 息, 请 参 见 Jetty 文 档 中 的 配 置 SSL 部 分 LDAP( 使 用 SSL) 636 安 全 的 LDAP 身 份 验 证 服 务 器 的 查 询 端 口 PostgreSQL 5432 Orchestrator 数 据 库 的 PostgreSQL Server SQL Server 1433 Orchestrator 数 据 库 的 Microsoft SQL Server Oracle 1521 Orchestrator 数 据 库 的 Oracle 数 据 库 MySQL 3306 Orchestrator 数 据 库 的 MySQL SMTP 服 务 器 端 口 25 用 于 电 子 邮 件 通 知 导 入 vcenter SSL 证 书 Orchestrator 配 置 界 面 使 用 安 全 连 接 与 vcenter 进 行 通 信 可 以 从 URL 或 文 件 导 入 所 需 的 SSL 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Network 3 在 右 窗 格 中, 单 击 SSL Certificate 选 项 卡 4 要 在 Orchestrator 中 加 载 vcenter SSL 证 书, 请 执 行 下 列 操 作 之 一 : 选 项 Import from URL Import from file 描 述 输 入 vcenter Server 的 URL: https://< 您 的 _vcenter_server_ip_ 地 址 > 确 保 连 接 到 远 程 服 务 器, 并 单 击 Browse 以 搜 索 已 保 存 在 计 算 机 上 的 vcenter Server 证 书 文 件 例 如 : C:\Documents and Settings\AllUsers\ApplicationData\VMware \VMware VirtualCenter\SSL\rui.crt ESX 主 机 使 用 位 于 以 下 目 录 中 的 自 我 生 成 的 SSL 证 书 : /etc/vmware/ssl/rui.crt 5 单 击 Import 此 时 会 显 示 一 则 消 息, 表 示 导 入 成 功 24 VMware, Inc.

章 6 配 置 Orchestrator 6 对 每 个 vcenter Server 重 复 2 到 5 7 单 击 Start-up Options 8 在 添 加 新 SSL 证 书 后, 请 单 击 Restart the vco configuration server 以 重 新 启 动 VMware vcenter Orchestrator 配 置 服 务 此 时 导 入 的 证 书 将 会 显 示 在 已 导 入 的 SSL 证 书 列 表 中 在 Network 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 下 一 步 每 次 要 指 定 使 用 SSL 连 接 时, 必 须 返 回 到 Network 选 项 卡 上 的 SSL Certificate 选 项 卡, 并 且 导 入 相 应 的 vcenter SSL 证 书 配 置 LDAP 设 置 Orchestrator 需 要 连 接 至 您 的 基 础 架 构 中 的 有 效 LDAP 服 务 器 生 成 LDAP 连 接 URL LDAP 服 务 提 供 程 序 使 用 URL 地 址 配 置 指 向 目 录 服 务 器 的 连 接 要 生 成 LDAP 连 接 URL, 必 须 指 定 LDAP 主 机 端 口 和 根 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 从 LDAP client 下 拉 菜 单 中 选 择 正 在 作 为 LDAP 服 务 器 使 用 的 目 录 服 务 器 类 型 支 持 的 目 录 服 务 类 型 有 :Active Directory edirectory 和 Sun Java 系 统 目 录 服 务 器 OpenLDAP 不 受 支 持, 只 能 用 于 测 试 和 评 估 注 意 如 果 在 对 Orchestrator 对 象 设 置 权 限 ( 如 工 作 流 或 操 作 的 访 问 权 限 ) 后 更 改 了 LDAP 服 务 器 或 类 型, 则 必 须 重 置 这 些 权 限 如 果 在 配 置 用 于 捕 获 和 存 储 用 户 信 息 的 自 定 义 应 用 程 序 后 更 改 了 LDAP 设 置, 则 在 针 对 新 的 LDAP 数 据 库 使 用 在 旧 的 数 据 库 中 创 建 的 LDAP 身 份 验 证 记 录 时, 该 记 录 将 变 得 无 效 4 ( 可 选 ) 如 果 使 用 Sun Java 系 统 目 录 服 务 器, 则 必 须 在 添 加 用 户 创 建 组 或 分 配 组 成 员 资 格 时 将 objectclass 设 置 为 groupofuniquenames 对 于 可 以 登 录 Orchestrator 的 每 位 用 户, 用 户 ID (uid) 为 必 填 属 性 使 用 Sun Microsystems 中 的 Java 系 统 目 录 服 务 控 制 中 心 将 objectclass 设 置 为 groupofuniquenames 创 建 新 组 时, 在 Java 系 统 目 录 服 务 控 制 中 心 选 择 Entry Type > Static Group > groupofuniquenames 5 在 Primary LDAP host 文 本 框 中, 输 入 主 要 LDAP 服 务 在 其 上 运 行 的 主 机 的 IP 地 址 或 DNS 名 称 这 是 Orchestrator 配 置 界 面 在 其 上 验 证 用 户 凭 据 的 第 一 台 主 机 6 ( 可 选 ) 在 Secondary LDAP host 文 本 框 中, 输 入 辅 助 LDAP 服 务 在 其 上 运 行 的 主 机 的 IP 地 址 或 DNS 名 称 如 果 主 要 LDAP 主 机 变 得 不 可 用, 则 Orchestrator 将 在 辅 助 主 机 上 验 证 用 户 凭 据 7 在 Port 文 本 框 中, 输 入 LDAP 服 务 器 的 查 询 端 口 的 值 注 意 Orchestrator 支 持 Active Directory 分 层 域 结 构 可 以 使 用 默 认 端 口 389 连 接 到 全 局 目 录 服 务 器 如 果 没 有 将 域 控 制 器 配 置 为 使 用 全 局 目 录, 则 必 须 使 用 端 口 3268 VMware, Inc. 25

8 在 Root 文 本 框 中, 输 入 LDAP 服 务 的 根 元 素 如 果 域 名 是 company.org, 则 根 LDAP 是 dc=company,dc=org 这 是 在 输 入 适 当 凭 据 之 后 用 于 浏 览 服 务 目 录 的 节 点 对 于 大 型 服 务 目 录, 在 树 中 指 定 节 点 可 缩 小 搜 索 范 围 并 提 高 性 能 例 如, 可 以 指 定 ou=employees,dc=company,dc=org, 这 样 就 不 会 在 整 个 目 录 中 进 行 搜 索 了 它 会 显 示 员 工 组 中 的 所 有 用 户 9 ( 可 选 ) 选 中 Use SSL 复 选 框 可 激 活 对 Orchestrator 和 LDAP 之 间 连 接 的 加 密 认 证 如 果 您 的 LDAP 使 用 SSL, 则 必 须 首 先 导 入 SSL 证 书, 然 后 重 新 启 动 vco 配 置 服 务 器 注 意 SSL 功 能 不 作 为 Microsoft Active Directory edirectory 和 Sun Java 目 录 服 务 器 的 一 部 分 安 装, 并 且 可 能 需 要 其 他 配 置 10 ( 可 选 ) 选 中 Use Global Catalog 复 选 框 可 在 LDAP 客 户 端 是 Active Directory 时 允 许 使 用 LDAP 引 用 LDAP 服 务 器 会 查 询 3268 的 端 口 号 变 更 情 况 Orchestrator 会 根 据 LDAP 引 用 查 找 属 于 Orchestrator 连 接 至 Active Directory 树 的 子 域 中 的 用 户 和 组 可 以 在 可 从 全 局 目 录 访 问 的 任 何 组 上 添 加 权 限 示 例 6-1 示 例 值 和 生 成 的 LDAP 连 接 URL LDAP 主 机 :DomainController 端 口 :389 根 :ou=employees,dc=company,dc=org 连 接 URL:ldap://DomainController:389/ou=employees,dc=company,dc=org 下 一 步 请 将 凭 据 分 配 到 Orchestrator 以 确 保 其 能 够 访 问 LDAP 服 务 器 有 关 详 细 信 息, 请 参 见 第 26 页, 指 定 浏 览 凭 据 指 定 浏 览 凭 据 Orchestrator 必 须 读 取 LDAP 结 构 才 能 继 承 其 属 性 可 以 指 定 Orchestrator 用 于 连 接 LDAP 服 务 器 的 凭 据 前 提 条 件 基 础 架 构 上 必 须 具 备 有 效 的 LDAP 服 务, 并 且 已 经 生 成 LDAP 连 接 URL 1 在 Orchestrator 配 置 界 面 的 LDAP 选 项 卡 中, 在 Username 文 本 框 中 为 LDAP 上 具 有 浏 览 权 限 的 用 户 输 入 有 效 用 户 名 (LDAP 字 符 串 ) 可 以 在 Active Directory 中 指 定 的 用 户 名 的 可 能 格 式 如 下 : 裸 用 户 名 格 式, 例 如 user 可 区 分 名 称 格 式 :cn=user,ou=employees,dc=company,dc=org 对 于 OpenLDAP Sun 和 edirectory, 请 使 用 此 格 式 规 范 名 称 格 式 :user@company.org NetBEUI 格 式 :COMPANY\user 2 在 Password 文 本 框 中, 为 在 1 中 输 入 的 用 户 名 输 入 有 效 密 码 Orchestrator 将 使 用 这 些 凭 据 连 接 LDAP 服 务 器 26 VMware, Inc.

章 6 配 置 Orchestrator 下 一 步 为 Orchestrator 定 义 LDAP 容 器 以 便 查 询 用 户 和 组 定 义 LDAP 查 询 方 式 可 以 定 义 用 户 和 组 的 查 询 信 息 Orchestrator 中 具 有 两 个 获 得 认 可 的 全 局 角 色 : 开 发 人 员 和 管 理 员 开 发 人 员 角 色 的 用 户 拥 有 编 辑 所 有 元 素 的 特 权 管 理 员 角 色 的 用 户 的 特 权 不 受 限 制 管 理 员 可 以 管 理 权 限, 或 者 将 管 理 选 定 元 素 组 的 责 任 下 放 给 其 他 任 何 组 或 用 户 这 两 个 组 必 须 包 含 在 组 查 找 库 中 前 提 条 件 基 础 架 构 上 必 须 具 有 有 效 的 LDAP 服 务 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 定 义 User lookup base 这 是 Orchestrator 用 于 搜 索 潜 在 用 户 的 LDAP 容 器 ( 顶 级 域 名 ) a 单 击 Search, 然 后 输 入 顶 级 域 名 搜 索 company 会 返 回 dc=company,dc=org 和 包 含 搜 索 项 的 其 他 通 用 名 如 果 输 入 dc=company,dc=org 作 为 搜 索 项, 将 找 不 到 结 果 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 User lookup base 文 本 框 如 果 没 有 找 到 匹 配 结 果, 请 在 LDAP 主 页 面 中 检 查 您 的 LDAP 连 接 字 符 串 注 意 可 以 通 过 端 口 389 连 接 全 局 目 录 服 务 器 它 会 发 出 Orchestrator 遵 循 的 LDAP 引 用 以 便 在 子 域 中 找 到 帐 户 或 组 4 定 义 Group lookup base 这 是 Orchestrator 用 于 查 询 组 的 LDAP 容 器 a 单 击 Search, 然 后 输 入 顶 级 域 名 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 Group lookup base 文 本 框 5 定 义 vco Admin group 下 一 步 这 是 要 向 其 授 予 Orchestrator 管 理 特 权 的 LDAP 组 a 单 击 Search, 然 后 输 入 顶 级 域 名 b 单 击 所 发 现 分 支 的 LDAP 连 接 字 符 串 以 将 其 插 入 vco Admin group 文 本 框 重 要 事 项 在 edirectory 安 装 中, 只 有 edirectory 管 理 员 才 能 看 到 拥 有 管 理 权 限 的 用 户 或 用 户 组 如 果 您 使 用 的 是 edirectory LDAP 服 务 器, 而 且 是 以 vco 管 理 组 成 员 身 份 而 非 edirectory 管 理 员 身 份 登 录 Orchestrator, 则 可 以 创 建 具 有 管 理 权 限 的 用 户 或 用 户 组, 但 无 法 看 到 这 些 用 户 使 用 各 自 的 权 利 和 权 限 此 问 题 对 于 其 他 LDAP 服 务 器 不 适 用 单 击 Test Login 选 项 卡, 然 后 输 入 用 户 凭 据 以 测 试 他 们 是 否 可 以 访 问 Orchestrator 智 能 客 户 端 成 功 登 录 之 后, 系 统 会 检 查 该 用 户 是 否 属 于 Orchestrator 管 理 员 组 VMware, Inc. 27

设 置 连 接 超 时 如 果 系 统 超 时, 可 以 增 加 Orchestrator 客 户 端 和 LDAP 服 务 器 端 的 超 时 时 长 如 果 服 务 器 端 超 时 时 长 比 客 户 端 短, 则 增 加 客 户 端 超 时 时 长 是 无 意 义 的 不 建 议 对 依 赖 于 企 业 LDAP 服 务 器 的 其 他 进 程 增 加 服 务 器 端 超 时 时 长 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 LDAP 3 在 Request timeout 文 本 框 中, 输 入 一 个 以 毫 秒 为 单 位 的 值 这 个 值 将 确 定 Orchestrator 服 务 器 将 查 询 发 送 到 服 务 目 录 执 行 目 录 搜 索 和 发 送 回 答 所 用 的 时 长 如 果 超 时 时 段 结 束, 则 修 改 此 值 可 以 检 查 Orchestrator 服 务 器 中 是 否 出 现 超 时 4 ( 可 选 ) 在 执 行 搜 索 操 作 之 前, 对 于 要 执 行 的 所 有 链 接, 请 选 中 Dereference links 复 选 框 Sun Java 系 统 目 录 服 务 器 不 支 持 引 用 链 接 如 果 要 使 用 引 用 链 接, 则 必 须 选 中 Dereference links 复 选 框 5 ( 可 选 ) 要 筛 选 由 搜 索 返 回 的 属 性, 请 选 中 Filter attributes 复 选 框 选 中 此 复 选 框 可 加 快 LDAP 的 搜 索 速 度 但 是, 随 后 可 能 需 要 使 用 某 些 额 外 LDAP 属 性 以 达 到 自 动 化 6 ( 可 选 ) 要 禁 用 引 用 处 理, 请 选 中 Ignore referrals 复 选 框 选 中 此 复 选 框 后, 系 统 将 不 显 示 任 何 引 用 7 在 Host reachable timeout 文 本 框 中, 输 入 一 个 以 毫 秒 为 单 位 的 值 此 值 将 确 定 用 于 检 查 目 标 主 机 状 态 的 测 试 超 时 时 长 8 单 击 Apply changes 在 LDAP 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 下 一 步 继 续 执 行 数 据 库 配 置 密 码 加 密 和 哈 希 机 制 Orchestrator 以 采 用 MD5 哈 希 和 DES 加 密 机 制 的 PBE 加 密 技 术 对 用 于 连 接 数 据 库 LDAP 和 Orchestrator 服 务 器 的 存 储 密 码 进 行 编 码 表 6-2 介 绍 Orchestrator 使 用 的 密 码 加 密 方 法 和 哈 希 机 制 表 6-2 加 密 和 哈 希 算 法 算 法 描 述 PBE - 基 于 密 码 加 密 (Java 2 SDK 1.4 的 一 部 分 ) 通 过 密 码 生 成 加 密 密 钥 PBE 会 存 储 并 检 查 密 码 的 哈 希 值 有 关 详 细 信 息, 参 见 java.sun.com 上 的 Java Cryptography 扩 展 参 考 指 南 MD5 - 消 息 摘 要 5 算 法 生 成 128 位 加 密 消 息 摘 要 值, 通 常 以 32 位 数 的 十 六 进 制 数 表 示 DES - 数 据 加 密 标 准 将 56 位 密 钥 应 用 于 每 个 64 位 的 数 据 块 中 28 VMware, Inc.

章 6 配 置 Orchestrator 配 置 数 据 库 连 接 Orchestrator 需 要 使 用 数 据 库 存 储 工 作 流 用 户 角 色 和 权 限 的 相 关 信 息 要 建 立 与 Orchestrator 数 据 库 的 连 接, 必 须 配 置 数 据 库 连 接 参 数 前 提 条 件 设 置 数 据 库 以 与 Orchestrator 服 务 器 一 起 使 用 Orchestrator 服 务 器 支 持 Oracle 和 SQL Server 数 据 库 注 意 若 要 进 行 测 试 和 评 估, 可 以 设 置 MySQL 或 PostgreSQL 数 据 库 Oracle 和 MySQL 的 驱 动 程 序 未 与 Orchestrator 一 起 安 装 有 关 启 用 这 些 数 据 库 类 型 的 支 持 的 详 细 信 息, 请 参 见 第 12 页, Orchestrator 数 据 库 要 求 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Database 3 从 Select/Change database type 下 拉 菜 单 中, 选 择 Orchestrator 服 务 器 使 用 的 数 据 库 类 型 4 指 定 数 据 库 连 接 参 数 连 接 参 数 Username 描 述 Orchestrator 用 于 连 接 和 运 行 所 选 数 据 库 的 用 户 名 所 选 名 称 必 须 是 目 标 数 据 库 上 的 有 效 用 户, 并 且 必 须 具 有 表 格 创 建 和 删 除 权 限 Password Orchestrator 接 受 的 您 选 定 的 用 户 名 所 带 的 密 码 Hostname or IP 数 据 库 服 务 器 IP 地 址 或 DNS 名 称 Port 用 于 与 数 据 库 之 间 实 现 通 信 的 数 据 库 服 务 器 端 口 Database name 数 据 库 独 有 的 完 整 名 称 数 据 库 名 称 由 初 始 化 参 数 文 件 中 的 SERVICE_NAMES 参 数 指 定 注 意 PostgreSQL JDBC 驱 动 程 序 不 支 持 在 数 据 库 名 称 中 使 用 非 ASCII 字 符 Instance name 数 据 库 实 例 的 名 称, 可 以 使 用 数 据 库 初 始 化 参 数 文 件 中 的 INSTANCE_NAME 参 数 来 标 识 Domain 对 于 Windows 身 份 验 证, 请 输 入 Windows 域, 例 如 company.org 对 于 SQL 身 份 验 证, 请 留 空 此 文 本 框 如 果 指 定 参 数 正 确, 则 会 显 示 一 则 消 息, 表 示 已 成 功 连 接 至 数 据 库 注 意 尽 管 Orchestrator 已 经 与 数 据 库 建 立 了 连 接, 但 数 据 库 安 装 尚 未 完 成 必 须 安 装 数 据 库 5 单 击 Install database 为 Orchestrator 生 成 表 结 构 6 单 击 Apply changes 注 意 如 果 您 在 配 置 和 安 装 默 认 插 件 后 更 改 了 Orchestrator 数 据 库, 则 单 击 Troubleshooting 选 项 卡, 然 后 通 过 单 击 Reset current version 链 接 强 制 重 新 安 装 插 件 此 操 作 将 删 除 用 于 保 存 已 安 装 插 件 版 本 的 < 安 装 _ 目 录 >\app-server\server\vmo\plugins\_vsoplugininstallationversion.xml 文 件, 并 强 制 重 新 安 装 插 件 数 据 库 配 置 更 新 成 功 在 Database 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 VMware, Inc. 29

服 务 器 证 书 服 务 器 证 书 是 一 种 数 字 标 识 形 式, 与 HTTPS 结 合 使 用 可 用 于 验 证 Web 应 用 程 序 该 证 书 针 对 特 定 服 务 器 发 放, 其 中 包 含 有 关 该 服 务 器 的 公 钥 信 息, 您 可 以 使 用 它 对 Orchestrator 中 创 建 的 所 有 元 素 进 行 签 名 并 保 证 其 真 实 性 当 客 户 端 从 您 的 服 务 器 接 收 元 素 ( 通 常 是 软 件 包 ) 时, 它 们 会 验 证 您 的 标 识, 并 决 定 是 否 信 任 您 的 签 名 要 获 得 服 务 器 证 书, 请 执 行 以 下 任 务 : 1 创 建 自 签 署 服 务 器 证 书 2 生 成 证 书 签 名 请 求 (CSR) 3 将 CSR 提 交 到 证 书 颁 发 机 构 (CA) 4 导 入 证 书 签 名 答 复 创 建 自 签 署 服 务 器 证 书 安 装 Orchestrator 时 需 要 创 建 一 个 自 签 署 证 书 通 过 创 建 自 签 署 证 书 可 以 确 保 软 件 包 加 密 通 信 并 附 带 签 名 但 是, 接 收 者 无 法 确 保 您 发 送 的 自 签 署 软 件 包 实 际 上 是 由 您 的 服 务 器 发 出, 而 不 是 由 宣 称 是 您 的 第 三 方 发 出 的 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 单 击 Create a new Certificate Database and server certificate 4 输 入 相 关 信 息 5 从 下 拉 菜 单 中 选 择 一 个 国 家 / 地 区 6 单 击 Create Orchestrator 会 生 成 所 在 环 境 中 唯 一 的 服 务 器 证 书 有 关 证 书 的 详 细 信 息 将 显 示 在 Server Certificate 窗 口 中 下 一 步 此 时, 证 书 已 存 储 到 数 据 库 中 为 了 实 现 灾 难 恢 复, 您 可 以 通 过 单 击 Export vco Certificate Database 将 该 证 书 保 存 为 本 地 文 件 获 取 由 证 书 颁 发 机 构 签 署 的 服 务 器 证 书 为 了 接 收 者 对 您 的 服 务 器 所 创 建 的 软 件 包 具 有 可 接 受 的 信 任 度, 证 书 通 常 要 由 证 书 颁 发 机 构 (CA) 签 署 证 书 颁 发 机 构 可 以 保 证 您 就 是 证 书 的 真 正 持 有 人, 因 为 他 们 会 用 自 己 的 验 证 令 牌 来 签 署 您 的 证 书 前 提 条 件 创 建 自 签 署 服 务 器 证 书, 或 单 击 Import vco Certificate Database 以 导 入 现 有 服 务 器 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 生 成 证 书 签 名 请 求 (CSR) a 单 击 Export Certificate Signing Request b 系 统 提 示 时, 将 VSOcertificate.csr 文 件 保 存 到 文 件 系 统 中 30 VMware, Inc.

章 6 配 置 Orchestrator 4 将 CSR 文 件 发 送 到 证 书 颁 发 机 构, 如 VeriSign 或 Thawte 操 作 可 能 会 因 CA 而 异, 但 他 们 都 需 要 您 出 示 有 效 的 身 份 证 明 CA 会 返 回 您 必 须 导 入 的 证 书 签 名 答 复 这 是 一 份 精 确 的 实 际 证 书 和 CA 签 名 5 单 击 Import Certificate Signing Reply, 然 后 选 择 由 CA 发 送 的 文 件 Orchestrator 使 用 服 务 器 证 书 来 : 通 过 将 证 书 公 钥 附 加 到 每 个 软 件 包, 在 导 出 之 前 签 署 所 有 软 件 包 在 导 入 包 含 由 不 信 任 证 书 签 署 的 元 素 的 软 件 包 时, 显 示 用 户 提 示 下 一 步 可 以 在 其 他 服 务 器 上 导 入 此 证 书 导 出 服 务 器 证 书 服 务 器 证 书 私 钥 存 储 在 Orchestrator 数 据 库 的 vmo_keystore 表 中 如 果 您 丢 失 或 删 除 了 此 密 钥 或 将 Orchestrator 服 务 器 绑 定 到 其 他 数 据 库, 则 用 此 证 书 签 名 的 导 出 包 内 容 将 变 得 不 可 用 为 确 保 在 导 入 时 解 密 这 些 软 件 包, 必 须 将 此 密 钥 保 存 到 本 地 文 件 中 前 提 条 件 必 须 已 经 创 建 或 导 入 了 一 个 服 务 器 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Server Certificate 3 单 击 Export certificate database 4 输 入 密 码 以 加 密 导 出 的 密 钥 库 数 据 库 内 容 导 入 文 件 时, 必 须 再 次 输 入 此 密 码 5 单 击 Export 6 系 统 提 示 时, 请 保 存 vmo-server.vmokestore 文 件 VMware, Inc. 31

更 改 自 签 署 服 务 器 证 书 如 果 您 想 要 使 用 与 Orchestrator 初 始 配 置 所 用 证 书 不 同 的 服 务 器 证 书 来 对 您 的 软 件 包 签 名, 则 需 要 导 出 所 有 软 件 包, 并 重 新 安 装 Orchestrator 服 务 器 1 导 出 所 有 软 件 包 a 在 Orchestrator 客 户 端 中 单 击 Packages 视 图 b c 右 键 单 击 要 导 出 的 软 件 包 并 选 择 Export package 浏 览 以 选 择 保 存 软 件 包 的 位 置, 然 后 单 击 Open d 保 持 View content Re-Packageable 和 Edit element 选 项 处 于 选 中 状 态 小 心 不 要 使 用 当 前 证 书 签 署 软 件 包 不 得 加 密 软 件 包 删 除 证 书 数 据 库 时, 私 钥 将 丢 失, 并 且 导 出 的 软 件 包 的 内 容 将 变 得 不 可 用 e ( 可 选 ) 如 果 不 想 导 出 版 本 历 史 记 录, 则 取 消 选 中 Export version history 复 选 框 f 单 击 Save 2 ( 可 选 ) 导 出 Orchestrator 配 置 3 卸 载 Orchestrator 服 务 器 4 删 除 Orchestrator 数 据 库 或 创 建 备 份 ( 如 果 希 望 保 留 旧 数 据 ) 将 Orchestrator 绑 定 到 其 中 的 数 据 库 不 得 在 vmo_keystore 表 中 包 含 记 录 5 重 新 安 装 Orchestrator 服 务 器 6 ( 可 选 ) 导 入 Orchestrator 配 置 7 创 建 新 的 自 签 署 证 书, 或 导 入 一 个 自 签 署 证 书 8 重 新 导 入 软 件 包 a 在 Orchestrator 客 户 端 中 单 击 Packages 视 图 b c d e 从 下 拉 菜 单 中 选 择 Import package 浏 览 以 选 择 要 导 入 的 软 件 包, 然 后 单 击 Open 单 击 Import 或 Import and trust provider 单 击 Import checked elements 服 务 器 证 书 更 改 将 在 下 一 次 导 出 软 件 包 时 生 效 配 置 默 认 插 件 要 在 Orchestrator 服 务 器 启 动 时 部 署 默 认 插 件 集, 系 统 必 须 对 LDAP 服 务 器 进 行 身 份 验 证 可 以 指 定 Orchestrator 与 插 件 一 起 使 用 时 的 管 理 凭 据, 还 可 以 在 Plug-ins 选 项 卡 上 启 用 和 禁 用 插 件 如 果 您 在 配 置 和 安 装 默 认 插 件 后 更 改 了 Orchestrator 数 据 库, 则 必 须 在 Troubleshooting 选 项 卡 中 单 击 Reset current version 链 接 此 操 作 将 删 除 用 于 保 存 已 安 装 插 件 版 本 的 < 安 装 _ 目 录 >\app-server\server\vmo\plugins \_VSOPluginInstallationVersion.xml 文 件, 并 强 制 重 新 安 装 插 件 32 VMware, Inc.

章 6 配 置 Orchestrator 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Plug-ins 3 输 入 Orchestrator 管 理 组 成 员 的 用 户 凭 据 Orchestrator 服 务 器 启 动 时, 系 统 将 使 用 这 些 凭 据 设 置 插 件 系 统 检 查 已 启 用 的 插 件 并 执 行 任 何 必 要 的 内 部 安 装, 如 软 件 包 导 入 策 略 运 行 脚 本 启 动, 等 等 4 ( 可 选 ) 安 装 新 插 件 : a 单 击 Browse b 选 择 要 安 装 的 文 件 c d 单 击 Open 单 击 Upload and install 可 以 使 用 的 文 件 扩 展 名 为.vmoapp 和.dar.vmoapp 文 件 可 包 含 多 个.dar 文 件 的 集 合, 并 且 可 作 为 应 用 程 序 安 装, 而.dar 文 件 则 包 含 与 一 个 插 件 相 关 的 所 有 资 源 已 安 装 的 插 件 文 件 存 储 在 < 安 装 _ 目 录 >\app-server\server\vmo\plugins 文 件 夹 中 注 意 如 果 将.dar 文 件 直 接 添 加 到 文 件 系 统, 则 必 须 单 击 Reload plug-ins, 才 能 更 新 可 在 Orchestrator 配 置 界 面 使 用 的 插 件 5 ( 可 选 ) 要 禁 用 插 件, 请 取 消 选 中 其 旁 边 的 复 选 框 此 操 作 并 不 移 除 插 件 文 件 6 单 击 Apply changes 在 Plug-ins 选 项 卡 上, 红 色 三 角 变 为 绿 色 圆 圈, 表 明 组 件 已 正 确 配 置 首 次 引 导 服 务 器 时, 它 将 安 装 所 选 插 件 下 一 步 现 在 即 可 配 置 邮 件 SSH 和 vcenter 4.0 插 件 的 设 置 定 义 默 认 SMTP 连 接 邮 件 插 件 随 Orchestrator 服 务 器 安 装, 用 于 发 送 通 知 邮 件 唯 一 可 供 此 插 件 使 用 的 选 项 是 对 新 邮 件 消 息 使 用 默 认 值 可 以 设 置 默 认 的 电 子 邮 件 帐 户 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Mail 3 选 中 Define default values 复 选 框, 并 填 写 必 填 的 文 本 框 文 本 框 描 述 SMTP host 输 入 SMTP 服 务 器 的 IP 地 址 或 域 名 SMTP port 输 入 与 SMTP 配 置 匹 配 的 端 口 号 默 认 SMTP 端 口 为 25 User name 输 入 有 效 的 电 子 邮 件 帐 户 这 是 Orchestrator 用 于 发 送 电 子 邮 件 的 电 子 邮 件 帐 户 VMware, Inc. 33

文 本 框 描 述 Password 输 入 与 用 户 名 关 联 的 密 码 From name and address 输 入 显 示 在 由 Orchestrator 发 送 的 所 有 电 子 邮 件 中 的 发 件 人 信 息 4 单 击 Apply changes 配 置 SSH 插 件 可 以 设 置 SSH 插 件 以 确 保 实 现 加 密 连 接 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 SSH 3 单 击 New connection 4 在 Host name 文 本 框 中, 输 入 要 通 过 Orchestrator 进 行 SSH 访 问 的 主 机 注 意 此 时 不 需 要 用 户 名 和 密 码, 因 为 Orchestrator 使 用 的 是 当 前 登 录 用 户 的 凭 据 运 行 SSH 命 令 必 须 从 LDAP 服 务 器 的 目 标 主 机 上 复 制 要 在 SSH 上 工 作 的 帐 户 5 单 击 Apply changes 主 机 将 添 加 到 SSH 连 接 列 表 中 6 ( 可 选 ) 在 服 务 器 上 配 置 输 入 路 径 a b 单 击 New root folder 输 入 新 路 径, 然 后 单 击 Apply changes SSH 主 机 即 会 出 现 在 Orchestrator 智 能 客 户 端 的 Inventory 视 图 中 配 置 vcenter 4.0 插 件 Orchestrator 使 用 vcenter Web 服 务 API 控 制 vcenter 可 以 将 所 有 参 数 设 为 允 许 Orchestrator 连 接 到 vcenter 实 例 前 提 条 件 为 定 义 的 每 个 vcenter 实 例 导 入 SSL 证 书 有 关 详 细 信 息, 请 参 见 第 24 页, 导 入 vcenter SSL 证 书 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 vcenter 4.0 3 单 击 New vcenter host 4 从 Available 下 拉 菜 单 中, 选 择 Enabled 5 在 Host 文 本 框 中, 输 入 vcenter 主 机 的 IP 地 址 或 DNS 名 称 6 在 Port 文 本 框 中, 保 留 默 认 值 443 7 ( 可 选 ) 选 中 Secure channel 复 选 框 以 建 立 与 vcenter 主 机 的 安 全 连 接 8 在 Path 文 本 框 中, 使 用 默 认 值 /sdk 这 是 用 于 连 接 到 vcenter 实 例 的 SDK 的 位 置 34 VMware, Inc.

章 6 配 置 Orchestrator 9 在 User name 和 Password 文 本 框 中, 输 入 Orchestrator 用 于 建 立 与 vcenter 连 接 的 凭 据 所 选 用 户 必 须 是 在 vcenter Server 上 拥 有 管 理 特 权 的 有 效 用 户, 最 好 是 位 于 vcenter 树 结 构 顶 部 的 用 户 Orchestrator 使 用 这 些 凭 据 监 控 vcenter Web 服 务 ( 通 常 用 于 运 行 Orchestrator 系 统 工 作 流 ) 所 有 其 他 请 求 都 将 继 承 触 发 操 作 的 用 户 的 凭 据 10 通 过 选 择 下 列 选 项 之 一, 指 定 在 vcenter 主 机 上 管 理 用 户 访 问 权 限 的 方 法 : 选 项 描 述 Share a unique session 输 入 vcenter 管 理 员 用 户 的 凭 据 Session per user 如 果 vcenter Server 位 于 Active Directory 域 中, 请 选 择 此 选 项 确 保 用 户 拥 有 执 行 所 需 操 作 必 备 的 权 限 小 心 登 录 的 每 个 用 户 都 会 各 自 创 建 自 己 的 vcenter 会 话 这 将 导 致 更 高 的 流 量 和 更 多 的 查 询 11 单 击 Apply changes 指 向 新 配 置 vcenter 主 机 的 URL 将 添 加 到 已 定 义 主 机 的 列 表 中 12 对 每 个 vcenter 实 例 重 复 3 到 11 下 一 步 如 果 在 导 入 vcenter SSL 证 书 后 服 务 器 未 重 新 启 动, 则 单 击 Restart the vco Configuration Server Orchestrator 服 务 器 的 访 问 权 限 在 Orchestrator 配 置 界 面 中 应 用 的 vcenter Server 许 可 证 的 类 型 可 以 决 定 获 得 的 是 对 Orchestrator 服 务 器 功 能 的 只 读 访 问 还 是 完 全 访 问 权 限 表 6-3 介 绍 Orchestrator 服 务 器 的 特 权 集, 具 体 取 决 于 您 的 vcenter Server 许 可 证 版 本 表 6-3 Orchestrator 服 务 器 模 式 vcenter 许 可 证 版 本 Orchestrator 服 务 器 模 式 描 述 Standard Server 您 将 获 得 对 所 有 Orchestrator 元 素 的 完 全 读 写 特 权 您 可 以 运 行 并 编 辑 工 作 流 注 意 根 据 设 计, 所 有 预 定 义 的 工 作 流 均 锁 定 为 只 读 状 态 必 须 复 制 工 作 流, 然 后 更 改 自 己 的 工 作 流 副 本 Foundation Player 您 将 获 得 对 所 有 Orchestrator 元 素 的 只 读 特 权 可 以 运 行 工 作 流, 但 无 法 编 辑 它 们 Essentials Player 您 将 获 得 对 所 有 Orchestrator 元 素 的 只 读 特 权 可 以 运 行 工 作 流, 但 无 法 编 辑 它 们 导 入 vcenter Server 许 可 证 要 完 成 Orchestrator 服 务 器 的 配 置 过 程, 必 须 导 入 vcenter Server 许 可 证 Orchestrator 随 附 的 插 件 集 不 需 要 许 可 证 如 果 要 添 加 需 要 许 可 证 的 插 件, 则 必 须 导 入 相 应 的 许 可 证 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Licenses VMware, Inc. 35

3 在 Serial Number 文 本 框 中, 输 入 vcenter Server 许 可 证 密 钥 序 列 号 由 五 组 由 连 字 符 分 隔 的 字 符 串 组 成, 每 个 字 符 串 包 含 五 个 字 母 数 字 字 符 4 单 击 Apply changes, 并 验 证 许 可 证 是 否 已 安 装 要 查 看 详 细 信 息, 请 单 击 导 入 的 许 可 证 名 称 5 启 动 Orchestrator 服 务 器 Orchestrator 服 务 器 已 正 确 配 置 启 动 Orchestrator 服 务 器 可 以 将 Orchestrator 服 务 器 作 为 Startup Options 选 项 卡 上 的 服 务 安 装 执 行 此 操 作 后, 可 以 从 配 置 界 面 启 动 停 止 和 重 新 启 动 服 务 此 过 程 是 可 逆 的, 因 为 您 始 终 都 可 以 使 用 Uninstall vco server from service 选 项 前 提 条 件 确 保 所 有 状 态 指 示 器 都 显 示 绿 色 圆 圈 如 果 任 一 组 件 配 置 不 正 确, 都 无 法 启 动 Orchestrator 服 务 器 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Startup Options 3 单 击 Install vco server as service 4 单 击 Start service Orchestrator 服 务 器 状 态 显 示 为 Service is starting 第 一 次 引 导 可 能 需 要 大 约 5-10 分 钟, 因 为 它 要 生 成 数 据 库 表 此 时 会 显 示 一 则 消 息, 表 明 服 务 已 成 功 启 动 Orchestrator 服 务 器 状 态 将 显 示 在 每 个 配 置 选 项 卡 的 底 部, 其 状 态 如 下 : Running Not available Stopped 要 查 看 Orchestrator 服 务 器 状 态, 请 通 过 单 击 Refresh 链 接 更 新 该 页 面 下 一 步 如 果 需 要, 可 以 保 存 和 导 出 Orchestrator 配 置 文 件, 以 便 过 后 在 需 要 时 导 入 有 关 详 细 信 息, 请 参 见 第 37 页, 导 出 Orchestrator 配 置 设 置 服 务 超 时 参 数 如 果 Orchestrator 服 务 器 正 在 高 负 载 运 行, 例 如, 如 果 已 经 将 Orchestrator 连 接 到 多 台 正 在 运 行 许 多 虚 拟 机 的 vcenter Server, 或 如 果 服 务 器 正 在 执 行 交 换, 则 可 能 会 遇 到 不 必 要 的 服 务 器 重 新 启 动 服 务 器 重 新 启 动 是 由 Orchestrator 监 视 程 序 服 务 设 置 的 默 认 超 时 所 致 在 某 些 特 定 环 境 中, 如 果 响 应 时 间 超 过 监 视 程 序 超 时 时 长, 则 监 视 程 序 可 能 会 错 误 地 检 测 到 JVM 错 误, 这 会 导 致 服 务 器 重 新 启 动 如 果 遇 到 此 行 为, 可 以 通 过 在 Orchestrator 包 装 配 置 文 件 wrapper.conf 中 添 加 或 修 改 超 时 参 数, 从 而 延 长 监 视 程 序 的 超 时 时 长 wrapper.conf 文 件 在 主 机 系 统 中 定 义 Orchestrator 服 务 器 的 包 装 前 提 条 件 您 正 在 将 Orchestrator 服 务 器 作 为 Windows 服 务 运 行 36 VMware, Inc.

章 6 配 置 Orchestrator 1 导 航 到 包 装 配 置 文 件 wrapper.conf 在 以 下 位 置 中 查 找 包 装 配 置 文 件 :< 安 装 _ 目 录 >/app-server/bin/wrapper.conf 2 在 编 辑 器 中 打 开 wrapper.conf 文 件 3 在 wrapper.conf 文 件 中 找 到 -wrapper.ping.timeout 参 数, 如 果 它 不 存 在, 请 将 其 添 加 到 此 文 件 中 4 增 加 秒 数 以 便 监 视 程 序 的 Ping 操 作 和 JVM 的 响 应 操 作 能 够 完 成 默 认 超 时 为 30 秒 例 如, 将 超 时 时 长 增 加 到 60 秒, 如 下 所 示 -wrapper.ping.timeout=60 5 通 过 在 Orchestrator 配 置 界 面 中 单 击 Startup Options > Restart Service, 重 新 启 动 Orchestrator 服 务 器 6 如 果 问 题 仍 然 存 在, 则 应 增 加 超 时 时 长 例 如, 将 超 时 时 长 设 置 为 120 秒 7 如 果 问 题 仍 然 存 在, 则 将 超 时 时 长 设 置 为 零 (0) 将 超 时 值 设 置 为 零 意 味 着 监 视 程 序 将 永 不 超 时, 并 且 将 永 不 导 致 Orchestrator 服 务 器 重 新 启 动 但 是, 将 超 时 值 设 置 为 零 也 意 味 着 监 视 程 序 将 无 法 检 测 到 已 挂 起 的 JVM 您 已 经 增 加 了 Orchestrator 监 视 程 序 的 超 时 时 长 导 出 Orchestrator 配 置 Orchestrator 配 置 提 供 将 系 统 设 置 导 出 到 本 地 文 件 中 的 机 制 使 用 此 机 制, 您 随 时 都 能 取 得 系 统 配 置 的 快 照, 并 且 将 此 配 置 导 入 到 新 的 Orchestrator 实 例 中 VMware 建 议 您 定 期 导 出 并 保 存 配 置 设 置, 尤 其 是 在 进 行 修 改 执 行 维 护 或 升 级 系 统 时 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Export Configuration 3 ( 可 选 ) 输 入 密 码 保 护 配 置 文 件 导 入 配 置 时, 请 使 用 相 同 的 密 码 4 单 击 Export 5 系 统 提 示 时, 请 单 击 Save 可 以 使 用 vmo_config_datereference.vmoconfig 文 件 来 克 隆 或 还 原 系 统 下 一 步 有 关 导 出 的 配 置 设 置 列 表, 请 参 见 第 37 页, Orchestrator 配 置 文 件 Orchestrator 配 置 文 件 导 出 系 统 配 置 时, 将 在 本 地 创 建 vmo_config_datereference.vmoconfig 文 件 它 包 含 所 有 Orchestrator 配 置 文 件 注 意 导 出 期 间 创 建 的 部 分 配 置 文 件 为 空 文 件 例 如, 服 务 器 文 件 为 空, 因 为 Orchestrator 服 务 器 的 启 动 选 项 对 每 个 安 装 Orchestrator 服 务 器 的 计 算 机 来 说 是 唯 一 的 必 须 重 新 配 置 这 些 空 文 件, 即 使 之 前 已 导 入 了 有 效 的 配 置 表 6-4 包 含 一 个 配 置 导 出 期 间 未 保 存 的 设 置 列 表 VMware, Inc. 37

表 6-4 配 置 导 出 期 间 未 保 存 的 设 置 文 件 证 书 描 述 证 书 不 导 出 大 多 数 证 书 存 储 在 Orchestrator 数 据 库 中 但 是,vCenter Server 证 书 不 存 储 在 该 数 据 库 中 必 须 将 其 单 独 存 储, 或 在 导 入 Orchestrator 配 置 时 将 其 再 次 导 入 许 可 证 许 可 证 不 导 出 许 可 证 存 储 在 Orchestrator 数 据 库 中 服 务 器 服 务 器 配 置 表 6-5 包 含 一 个 配 置 导 出 期 间 已 保 存 的 设 置 列 表 表 6-5 配 置 导 出 期 间 已 保 存 的 设 置 文 件 常 规 网 络 描 述 所 记 录 的 已 完 成 事 件 和 工 作 流 的 最 大 数 目, 以 及 Web 视 图 开 发 和 配 置 由 Orchestrator 服 务 器 的 不 同 元 素 使 用 的 IP 绑 定 地 址 和 TCP 端 口 数 据 库 数 据 库 配 置 ldap LDAP 服 务 器 配 置 日 志 日 志 设 置 信 息 插 件 已 禁 用 插 件 和 帐 户 名 列 表 故 障 排 除 调 试 信 息 邮 件 插 件 SMTP 主 机 SMTP 端 口 用 户 名 密 码 发 件 人 名 称 和 发 件 人 地 址 vcenter 4.0 插 件 vcenter 4.0 插 件 配 置 导 入 Orchestrator 配 置 发 生 系 统 故 障 或 重 新 安 装 Orchestrator 时, 可 以 还 原 之 前 导 出 的 系 统 配 置 1 在 新 服 务 器 上 安 装 新 的 Orchestrator 实 例 2 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 3 在 General 选 项 卡 上, 单 击 Import Configuration 4 ( 可 选 ) 输 入 导 出 时 所 使 用 的 保 护 密 码 ( 如 果 有 ) 5 浏 览 以 选 择 从 之 前 安 装 中 导 出 的.vmoconfig 文 件 6 单 击 Import 此 时 会 显 示 一 则 消 息, 表 示 配 置 已 成 功 导 入 新 系 统 已 完 成 对 旧 配 置 的 复 制 配 置 事 件 和 执 行 的 最 大 数 目 可 以 定 义 存 储 在 数 据 库 中 的 最 大 事 件 数 和 最 大 工 作 流 执 行 数 每 个 事 件 对 应 于 一 种 工 作 流 或 策 略 状 态 更 改, 并 且 存 储 在 数 据 库 中 达 到 为 工 作 流 或 策 略 事 件 设 置 的 最 大 数 目 时, 数 据 库 会 删 除 最 旧 的 事 件 以 存 储 新 事 件 38 VMware, Inc.

章 6 配 置 Orchestrator 每 次 运 行 一 个 工 作 流 时, 即 会 在 数 据 库 中 创 建 一 个 工 作 流 令 牌 此 令 牌 包 含 与 运 行 此 工 作 流 相 关 的 所 有 参 数 例 如, 如 果 运 行 工 作 流 测 试 三 次, 则 会 创 建 三 个 工 作 流 令 牌 这 三 个 令 牌 将 显 示 在 Orchestrator 客 户 端 中 的 测 试 工 作 流 上 方 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Advanced Configuration 3 填 写 Max number of events 文 本 框 要 跟 踪 基 础 架 构 中 的 每 个 更 改, 请 输 入 0( 零 等 于 无 限 ) 这 意 味 着 服 务 器 永 不 翻 转, 但 它 可 能 会 变 得 不 可 用 数 据 库 管 理 员 必 须 定 期 清 理 服 务 器 并 归 档 事 件 4 填 写 Max number of executions 文 本 框 在 达 到 执 行 的 最 大 数 目 后, 将 会 启 动 翻 转 过 程 如 果 不 希 望 启 动 翻 转 过 程, 则 在 此 文 本 框 中 输 入 0 如 果 输 入 0, 则 数 据 库 将 继 续 扩 展 5 ( 可 选 ) 要 设 置 默 认 登 录 凭 据, 请 填 写 Web auto-login user name and password 文 本 框 通 过 此 功 能, 可 以 生 成 URL, 以 便 运 行 回 答 调 度 或 监 控 工 作 流, 而 不 必 输 入 凭 据 请 对 这 些 文 本 框 使 用 默 认 操 作 员 凭 据 6 填 写 Web view directory 文 本 框 从 其 中 加 载 开 发 Web 视 图 的 根 文 件 夹 每 个 Web 视 图 的 文 件 都 必 须 位 于 单 独 的 子 文 件 夹 中, 并 且 此 子 文 件 夹 的 名 称 必 须 与 客 户 端 中 定 义 的 URL 文 件 夹 的 名 称 相 同 7 ( 可 选 ) 要 将 服 务 器 置 于 Web 视 图 开 发 模 式 下, 请 选 中 Web view development enable 复 选 框 在 此 模 式 下,Web 视 图 中 的 所 有 元 素 都 将 从 指 定 的 Web 视 图 目 录 加 载, 而 不 再 从 Web 视 图 内 容 自 身 加 载 8 单 击 Apply changes 安 装 应 用 程 序 应 用 程 序 是 一 组 插 件 和 软 件 包 由 于 Orchestrator 安 装 只 包 含 几 个 预 定 义 插 件, 因 此 必 须 经 常 安 装 应 用 程 序 以 扩 展 基 本 功 能 前 提 条 件 获 取 包 含 应 用 程 序 的.vmoapp 文 件 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Install Application 3 浏 览 以 选 择.vmoapp 文 件 进 行 安 装 4 单 击 Install 下 一 步 每 次 安 装 应 用 程 序 时, 系 统 都 会 对 服 务 器 配 置 进 行 验 证 在 大 多 数 情 况 下, 必 须 执 行 其 他 配 置 VMware, Inc. 39

启 动 已 发 布 的 Web 视 图 可 以 使 用 Web 视 图 生 成 用 户 前 端 Web 视 图 可 以 是 显 示 基 本 信 息 的 简 单 页 面, 也 可 以 是 复 杂 的 Web 2.0 应 用 程 序 Orchestrator 提 供 一 个 名 为 WebOperator 的 演 示 Web 视 图, 您 可 以 使 用 它 来 查 看 Web 视 图 的 工 作 方 式 可 以 通 过 Orchestrator 配 置 界 面 访 问 Web 视 图 前 提 条 件 确 保 Orchestrator 服 务 器 已 启 动 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 在 General 选 项 卡 上, 单 击 Web views 此 时 将 显 示 指 向 已 发 布 Web 视 图 的 链 接 单 击 这 些 链 接 即 可 在 新 的 浏 览 器 窗 口 中 打 开 Web 视 图 定 义 服 务 器 日 志 级 别 在 Orchestrator 配 置 界 面 中, 可 以 设 置 需 要 的 服 务 器 日 志 级 别 1 以 vmware 身 份 登 录 Orchestrator 配 置 界 面 2 单 击 Log 3 从 Log level 下 拉 菜 单 中 选 择 一 个 选 项 选 项 描 述 FATAL 仅 将 重 要 错 误 条 目 写 入 日 志 文 件 ERROR 错 误 和 更 高 级 别 条 目 均 写 入 日 志 文 件 WARN 警 告 和 更 高 级 别 条 目 均 写 入 日 志 文 件 DEBUG 调 试 信 息 和 更 高 级 别 条 目 均 写 入 日 志 文 件 INFO 信 息 和 更 高 级 别 条 目 均 写 入 日 志 文 件 ALL 不 筛 选 事 件 所 有 事 件 均 写 入 日 志 文 件 OFF 不 向 日 志 文 件 中 写 入 任 何 条 目, 也 不 进 行 日 志 更 新 注 意 日 志 会 显 示 所 选 级 别 和 更 高 级 别 的 消 息 如 果 选 择 INFO 级 别, 则 所 有 INFO 消 息 和 更 高 级 别 (INFO DEBUG WARN ERROR 和 FATAL) 的 消 息 均 写 入 日 志 文 件 4 单 击 Apply changes 5 ( 可 选 ) 单 击 Generate log report 链 接 以 导 出 日 志 文 件 此 操 作 将 创 建 所 有 日 志 的 ZIP 归 档 文 件 无 需 重 新 启 动 服 务 器, 新 的 服 务 器 日 志 级 别 将 在 一 分 钟 内 应 用 日 志 存 储 在 < 安 装 目 录 >\app-server\server\vmo \log\ 下 40 VMware, Inc.

索 引 A 安 全 性 7 B 版 本 管 理 7 C 策 略 引 擎 7 插 件 安 装 应 用 程 序 39 SSH 插 件 34 vcenter 插 件 34 邮 件 插 件 33 超 时 28 持 久 性 7 重 构 15 D 登 录 22 DES 28 F 非 ASCII 字 符 13, 29 服 务 启 动 21, 36 VMware vcenter Orchestrator 配 置 21 VMware vcenter Orchestrator Server 36 服 务 器, 超 时 参 数 36 服 务 器 日 志 导 出 40 日 志 级 别 40 服 务 器 证 书 CA 签 署 30 导 出 30, 31 移 除 32 自 签 署 30 G 工 作 流 引 擎 7 H 哈 希 28 I IPv4 13 IPv6 13 J 加 密 28 检 查 点 7 脚 本 引 擎 7 L LDAP 查 询 方 式 27 连 接 URL 25 浏 览 凭 据 26 M MD5 28 密 码 22 默 认 端 口 查 询 端 口 23 HTTP 端 口 23 HTTPS 端 口 23 LDAP 端 口 23 命 令 端 口 23 Oracle 端 口 23 PostgreSQL 端 口 23 数 据 端 口 23 SMTP 端 口 23 SQL Server 端 口 23 Web 配 置 HTTP 访 问 端 口 23 Web 配 置 HTTPS 访 问 端 口 23 消 息 端 口 23 MySQL 安 装 MySQL 驱 动 程 序 18 参 数 19 O Oracle, 安 装 Oracle 驱 动 程 序 17 Orchestrator 架 构 9 P PBE 28 配 置 导 出 配 置 设 置 37 导 入 配 置 设 置 38 LDAP 设 置 27 默 认 插 件 32 配 置 文 件 37 VMware, Inc. 41

数 据 库 连 接 29 网 络 连 接 23 Q 取 消 链 接 引 用 28 S 筛 选 属 性 28 升 级 15 事 件 38 数 据 库 安 装 17 服 务 器 大 小 17 连 接 参 数 29 MySQL 17 Oracle 17 PostgreSQL 17 设 置 17 SQL Server 17 SMTP 连 接 33 SSL 证 书 24 随 vcenter Server 安 装 Orchestrator vcenter Server 安 装 程 序 13 Windows 独 立 安 装 程 序 13 W Web 视 图 启 动 Web 视 图 40 显 示 Web 视 图 40 X 系 统 要 求 操 作 系 统 11 目 录 服 务 11 硬 件 11 支 持 的 浏 览 器 12 支 持 的 数 据 库 12 许 可 证 导 入 vcenter Server 许 可 证 35 Orchestrator 服 务 器 访 问 权 限 35 Y 用 户 角 色 8 Z 证 书 数 据 库 31, 32 支 持 的 数 据 库, Oracle, SQL Server 12 执 行 38 42 VMware, Inc.