BT Yönetişim ve Kurumsal Mimari

Bloguma hoş geldiniz umarım benim yazarken keyif aldığım kadar sizde okurken alırsınız.  Burada başlıca kurumsal mimari, BT yönetişimi ve bulut bilişim üzerine olan tecrübelerimi paylaşacağım.

vCAC Advance Service Kullanımı

vCloud Automation Center 6 (vCAC)sadece VM kurulum ve yönetimi kolaylaştırmak için değil aynı zamanda vCO ile olan entegrasyonu sayesinde farklı IT hizmetlerini de kolaylıkla kullanıcılarımıza sunmamızı sağlamaktadır. Örnek vermem gerekirse AD’de yeni bir kullanıcı yaratılması veya bir Windows/Linux servisinin yeniden başlatılması tarzı işlemler gayet basit, tek düze ve sadece belli parametrelere ihtiyaç duyan işlerdir. Bu işlemleri eğer self-servis portalımızın üzerinden kullanıcılarımıza açabilirsek hem onların işleri hızlanır hem de sistem operasyon ekibimizin üzerinden ciddi bir yükü kalkar.

Continue reading

Azure’a Powershell İle VM Kurmak

Powershell ile Azure’da VM yaratmak hem kolay hem de gayet işlevseldir. Portal üzerinden ilk kurulum esnasında yapamadığınız birçok işlemi powershell yardımıyla yapabilirsiniz. Sunucu kurulmasını otomatikleştirmek veya self-service portalınız üzerinden kullanıcılarınızın Azure’da VM yaratmasını sağlayabilirsiniz.

Azure’da bulunan her VM’in bir bölgeye veya affinity group’a ait olması gerekmektedir. Eğer hesabınızda daha önceden bir affinity group tanımlanmışsa “Get-AzureAffinityGroup” komutunu kullanarak gruplarınızı görebilirsiniz. Aksi takdirde affinity group yaratmanızı tavsiye ederim,VM’leri direk veri merkezi belirterek kurabilseniz de zamanla sayı çoğaldıkça bazı karışıklıklar yaşayabiliyorsunuz;Affinity Group kaynak atanması,planlama ve network ayarlarını yaparken size toplu olarak servis ve VM’ler üzerinde işlem yapabilmenizi sağlayacaktır. VM’in sahip olması gereken ikinci özellikse servis adıdır. Affinity Group’da olduğu gibi “Get-AzureService” ile görebiliriz.Aynı şekilde bir birleriyle ilişki VM’leri aynı Azure servisi altında toplamanızı öneririm.

Continue reading

vCenter Servisini Powershell Yardımıyla Reboot Etmek

Arada bir vCenter servisinin uzaktan ve sunucuya giriş yetkisi olmayan kişiler tarafından yeniden başlatılması gerekebilir(backup veya storage ekipleri buna güzel birer örnektir).Peki bu kişilere sunucuya giriş yetkisi vermeden bu işlemi nasıl yerine getirebiliriz?
Ben System Center Orchestrator’u ve Powershell kullanarak bir adet runbook geliştirdim. Eğer aşağıda ki ekran görüntüsüne bakarsanız oldukça basit olduğunu anlayabilirsiniz. Temelde yaptığı şey; belli bir eposta kutusunu düzenli olarak kontrol ediyorum ve gelen epostalar içerisinde doğru başlık ve içerikle bir eposta varsa; runbook eposta içerisindeki parametrelere göre çalışmaya başlıyor.

Continue reading

ESXI Sunucularını AD’e eklemek

Eğer büyük bir sanallaştırma ortamınız varsa ve birden fazla sistem uzmanı ESXI sunucularınızı yönetiyorsa; bilgi güvenliği politikanız gereği (var değil mi?) sistem yöneticilerinize direk “root” kullanıcısını vermek yerine her bir yönetici için ayrı bir kullanıcı yaratmak istersiniz.

Böylelikle hem loglama hem de yetkilendirme açısından bir esneklik kavuşur aynı zamanda bilgi güvenliği yöneticiniz de gayet mutlu olur. Tabii bu size başka bir sorunu da beraberinde getirir. Eğer ki 50 adet ESXI sunucunuz varsa ve her biri için bir kullanıcı yaratmaki şifreleri güncellemek veya yeni bir ESXI eklendiği zaman tüm kullanıcıları eklemek cidden yorucu ve hataya açık bir işlem haline gelir. Bunun içindir ki merkezi bir yetkilendirme sistemine ihtiyaç duyarız.

Bu yazıda bir ESXI hostun nasıl AD’e ekleneceğini ve bunu bir PowerCLI scripti vasıtasıyla nasıl tüm sunucuları eş zamanlı basabileceğimizi göstereceğim. Lütfen bunu vCenter’ın yetkilendirme mekanizmasıyla karıştırmayın.

Continue reading