ریست کردن پسورد ادمین SSO
برای شروع کار باید ابتدا نرم افزار SSH را باز نموده و به سرور vCenter Server Appliance با اکانت root کنسول می زنیم.
[caption id="" align="alignnone" width="650"] تفاوت شبکه های SAN و NAS در چیست؟[/caption]
یکی از سئوالاتی که اغلب مدیران فناوری اطلاعات در سازمانهای مختلف به دنبال پاسخ آن می باشند درک تفاوت بین دستگاه های ذخیره سازی SAN و NAS می باشد ، سئوال در اینجاست که تفاوت اصلی این دو دستگاه در چیست ؟ آیا هارد دیسک های متفاوتی دارند ؟ آیا کارت شبکه های متفاوتی دارند ؟ آیا ساختار ذخیره سازی متفاوتی دارند ؟ آیا پروتکل های ذخیره سازی یا File System های متفاوتی دارند ؟ آیا شیوه RAID بندی کردن اینها متفاوت است ؟ آیا از نظر تعداد هارد دیسک تفاوت دارند ؟ همه ما می دانیم که در هر صورت چه SAN و چه NAS مجموعه ای از هارد دیسک هستند اما اینکه چه تفاوت هایی در این دستگاه ها وجود دارد بحث ما در این مقاله می باشد.
NAS مخفف کلمات Network Attached Storage به معنای دستگاه ذخیره سازی پیوست شده به شبکه می باشد ، دقیقا به همین دلیل است که به هیچ عنوان نباید واژه های فنی را به فارسی ترجمه کرد زیرا اینقدر مسخره می شوند که کسی که حرفه ای اینکار هم باشد شاید ترجمه آن را متوجه نشود. این دستگاه مجموعه ای از هارد دیسک ها یا بهتر بگوییم آرایه ( Array ) ای از هارد دیسک ها است که از قابلیت ذخیره سازی اطلاعات در قالب پروتکل های ذخیره سازی NFS و CIFS پشتیبانی می کند. برای کسب اطلاعات بیشتر در خصوص این پروتکل های دسترسی فایل می توانید به مقاله مهندس سعید خلیفی با عنوان معرفی SMB/CIFS و روش های بالا بردن امنیت آن مراجعه کنید. کلیه دستگاه های NAS با استفاده از ساختار IP Address قابل دسترس هستند و در واقع همیشه به یک شبکه مبتنی بر پروتکل TCP/IP و دارای آدرس IP متصل می شوند. با توجه به اینکه پروتکل های دسترسی به NAS پروتکل های File-Based هستند کلاینت ها به فایل ها و منابعی که بر روی NAS قرار می گیرد در قالب فایل و تحت شبکه دستری پیدا می کنند ، به نوعی زمانیکه شما به یک NAS متصل می شوید انگار به یک Shared Folder در شبکه متصل می شوید و برای کاربران دقیقا چنین تداعی می شود که به یک سرور فایل متصل شده اند. ما از NAS برای مدیریت متمرکز فایل های سازمانی استفاده می کنیم و با توجه به shared storage یا فضای اشتراک گذاری که بصورت شبکه ای و متمرکز در اختیار ما قرار گرفته است پیچیدگی های مدیریتی فایل سرور کاهش پیدا می کند ، محدودیت فضای روی دیسک های Local کاهش پیدا می کند ، ساختار ذخیره سازی اطلاعات را بهبود می بخشد و از طرفی پراکندی اطلاعات در شبکه را با تجمیع آنها کاهش می دهد. NAS ها معمولا از نظر اندازه کوچکتر از SAN ها هستند و تعداد هارد دیسک های کمتری دارند ، از طرفی معمولا به شکل یک جعبه یا Case در کنار شبکه دیده می شوند و این در حالی است که دستگاه های SAN حجیم ، بزرگ و قابلیت پشتیبانی از تعداد زیادی هارد دیسک را دارند و معمولا بصورت Rack Mount ارائه می شوند.
تفاوت اصلی NAS و SAN در پروتکل های دسترسی به اطلاعات یا Access Protocols است. توجه کنید که از NAS و SAN به عنوان راهکارهای ذخیره سازی اطلاعات نام برده می شود. پروتکل هایی که برای NAS عنوان کردیم NFS و CIFS بودند که از آنها به عنوان File Level Protocols نام برده می شود و برای دسترسی اطلاعات در شبکه بصورت فایل استفاده می شوند. مدیریت فایل ها و کنترل های دسترسی در NAS بر عهده سیستم عامل خود دستگاه NAS می باشد. بر خلاف NAS در دستگاه های ذخیره سازی اطلاعات SAN پروتکل های دسترسی بر اساس فایل نیستند و بر اساس بلوک های اطلاعاتی یا Block Level Access ایجاد می شوند ، نمونه ای از این پروتکل های دسترسی که در SAN استفاده می شود iSCSI و Fiber Channel می باشد که دسترسی به اطلاعات در شبکه در قالب Block Level را فراهم می کنند. دستگاه هایی که با استفاده از ساختار Block Level به SAN دسترسی پیدا می کنند خودشان فایل ها و File System های خودشان را مدیریت می کنند. با وجود تمامی این تفاوت ها که بین SAN و NAS وجود دارد آنها کاملا هم از همدیگر متمایز نیستند و در برخی اوقات شما می توانید از ترکیب چندین پروتکل و یکپارچه کردن دیسک ها در یک سیستم ، هم از مزایای SAN یا Block Level Access استفاده کنید و هم از مزایای NAS یا File Level Access استفاده کنید. با اینکار در واقع بهینه ترین حالت ممکن استفاده از NAS و SAN را خواهید داشت.
در گذشته از دستگاه های ذخیره سازی اطلاعات NAS فقط به عنوان File Sharing یا Central Logging استفاده می شد اما امروزه دسترسی پذیری و کارایی این دستگاه ها به اندازه ای زیاد شده است که کاربردهای آنها نیز به طبع بیشتر شده است ، امروزه بسیاری از سازمانهای کوچک و شرکت ها پایگاه های داده خود یا محیط های مجازی سازی خود مانند VMware VSphere را برای ذخیره سازی اطلاعات به NAS معرفی می کنند و تقریبا کاربرد این دستگاه در شبکه از یک حالت Passive که فقط به عنوان Backup گیری استفاده می شد به یک حالت Active که همیشه توسط کاربران استفاده می شود تبدیل شد.
SAN مخفف کلمات Storage Are Network یا شبکه ذخیره سازی می باشد که همان بهتر که اصلا ترجمه این کلمات را انجام ندهیم.این دستگاه ذخیره سازی اطلاعات در شبکه نیز تا حدودی شبیه به NAS می باشد و مجموعه ای از هارد دیسک ها است که در کنار همدیگر قرار گرفته اند ، همانطور که قبلا هم اشاره کردیم تفاوت اصلی بین SAN و NAS در پروتکل های دسترسی اطلاعات یا Access Protocol ها است ، در NAS شما از CIFS و NFS استفاده می کنید اما در دستگاه های SAN بیشتریت و مرسوم ترین پروتکل های مورد استفاده iSCSI و Fiber Channel هستند. زمانیکه شما صحبت از SAN می کنید تمامی پروتکل های مورد استفاده Block Level Access هستند. معمولا زمانیکه شما با پروتکل های iSCSI کار می کنید شما دستگاه خود را در سطح شبکه اترنت یا Ethernet فعال کرده اید ، و زمانیکه شما از پروتکل Fiber Channel استفاده می کنید بستر شبکه شما شبکه فیبر نوری خواهد بود هر چند که امروزه ما بستری یا بهتر بگوییم پروتکلی به نام fiber Channel Over Ethernet داریم که به FCOE معروف است و بستر فیبر بر روی اترنت را به شما ارائه می دهد. توجه کنید که شما همچنان می توانید از iSCSI بر روی شبکه های فیبر هم استفاده کنید. FCOE ساختار کاری شبیه به iSCSI دارد . iSCSI برگرفته ای از پروتکل SCSI است که در بسته های TCP خود را قرار داده و در شبکه اطلاعات را منتقل می کند.
[caption id="" align="alignnone" width="599"] تفاوتهای NFS و CIFS[/caption]
NFS مخفف Network File System می باشد که فایل سیستم مخصوص سیستم عاملهای Unix و Linux می باشد. پروتکل NFS این اجازه می دهد تا فایل ها به طور شفاف بین سرورها ، دسکتاپها و لپتابها به اشتراک گذاشته شوند. این یک برنامه کلاینت سروری می باشد که به یک کاربر اجازه ذخیره سازی ، مشاهده و بروزرسانی فایلها در یک کامپیوتر دوردست را می دهد به طوری که انگار آن کامپیوتر، کامپیوتر شخصی کاربر است. با استفاده از NFS ، کاربر یا مدیر سیستم می تواند کل یا قسمتی از یک فایل سیستم را Mount نماید.
CIFS مخفف Common Internet File System می باشد که توسط سیستم عاملهای ویندوز برای به اشتراک گذاری فایلها مورد استفاده قرار می گیرد. پروتکل CIFS از یک مدل برنامه نویسی شده کلاینت سروری استفاده می کند. یک برنامه کلاینتی از برنامه سروری (یک کامپیوتر دیگر) درخواستی انجام می دهد تا به یک فایلی دسترسی پیدا کند یا پیغامی را به برنامه ای که در سرور اجرا می شود ارسال کند. سرور درخواست را انجام و پاسخ را برمی گرداند. پروتکل CIFS را می توان نسخه عمومی و بازطراحی شده پروتکل SMB که مخفف Server Message Block Protocol می باشد دانست که توسط شرکت مایکروسافت توسعه داده شده و استفاده می شود. این پروتکل از پروتکل TCP/IP استفاده می کند.
پروتکلهای NFS و CIFS به عنوان فایل سیستمهای اصلی در شبکه های ذخیره سازی NAS می باشند. در مقایسه NFS با CIFS می توان گفت که پروتکل CIFS از لحاظ ارتباطی چابکتر از پروتکل NFS می باشد. در صورت استفاده از پروتکل CIFS در شبکه های WAN باید حتما این پروتکل را بهینه سازی نمود.
1. در محدوده وسیع تری می باشد زیرا قدرت دسترسی اشتراکی به برنامه های مختلفی مانند چاپ، مرورگر اینترنت و بسیاری از برنامه های دیگر را فراهم می سازد.
2. بصورت Unicode بوده و ماهیتا عملکرد بالایی دارد.
3. همچنین گفته شده است که CIFS مجبور نیست فقط برای ویندوز استفاده شود.
1. در مقایسه با ماهیت مبتنی بر پاسخگو CIFS پیاده سازی NFS بسیار ساده تر است.
2. دارای Caching فایل امن تری می باشد.
در این پست می خواهیم به آموزش تغییر پسورد vCenter SSO Administrator در مجازی ساز vSphere 6.5 بپردازیم.
به طور پیشفرض، رمز عبور vCenter Single Sign-On هر 90 روز به پایان می رسد. برای جلوگیری از انقضای غیرمنتظره، کنسول vSphere client زمانی که گذرواژه در حال منقضی شدن است گزارش می دهد. با این حال، اگر در موقعیتی قرار داشتید که نمیتوانید آن را رمزگشایی کنید یا گذرواژه کاملا منقضی شده باشد، نگران نباشین چون می توانید با استفاده از یک ارتباط SSH به vCenter این کار را انجام دهید.
برای شروع کار باید ابتدا نرم افزار SSH را باز نموده و به سرور vCenter Server Appliance با اکانت root کنسول می زنیم.
بعدا دسترسی BASH shell را فعال نموده و BASH را شروع می کنیم.
shell.set –enabled true
shell
زمانی که BASH شروع شد ما باید vdcadmintool را اجرا نماییم تا بتوانیم پسورد ادمین SSO را ریست نماییم.
/usr/lib/vmware-vmdir/bin/vdcadmintool
گزینه 3 که Reset account password می باشد را انتخاب می نماییم.
در این مرحله Account UPN را وارد می کنیم و بعد از فشار دادن دکمه Enter ، پسورد جدید بصورت اتوماتیک تولید می شود.
نکته: فرمت اکانت بصورت SSOusername@vsphereDomain.local می باشد. معمولا اکانت بصورت administrator@vsphere.local می باشد.
به کنسول vSphere Web Client بر میگردیم و با پسورد جدید به سرور vcenter لاگین می کنیم.
برای تغییر پسورد ادمین SSO ، بر روی منوی Administration کلیک می کنیم.
بعد از آن در قسمت Single Sign-on Users and Group بر روی کاربر Administrator کلیک می کنیم. مطابق شکل زیر به account properties می رویم.
پسورد فعلی و پسورد جدید را وارد می کنیم. پسورد را تایید کرده و بر روی دکمه OK کلیک می کنیم.
پسورد ادمین SSO حال تغییر پیدا کرده است. همچنین شما می توانید مدت زمان Expire شدن پسورد از 90 روز به هر مدت زمان دیگری که دوست دارید تغییر بدهید.
برای دیدن لایف تایم پسورد ، به قسمت Single Sign-On Configuration در بخش Policies می رویم و بر روی Edit در Password Policy کلیک می کنیم.
حداکثر تعداد روزی که در بخش تعداد روز برای انقضای پسورد می توان تنظیم نمود 9999 روز می باشد. عدد 0 را وارد می کنیم که حداکثر محسوب می شود. بر روی OK کلیک می کنیم.
کار ما در اینجا به پایان می رسد. ما در پست های بعدی به آموزش پیکربندی قابلیت های مختلف مجازی ساز VMware خواهیم پرداخت.
راهکارهای ذخیره سازی داده ها
امروزه با توجه به تکنولوژیهای ذخیره سازی و راهکارهای ذخیره سازی ارائه گردیده از جمله راهکار ذخیره سازی اطلاعات به صورت SAN ،NAS،DAS با توجه به حساسیت داده ها و حجم اطلاعاتی که می بایست عملیات ذخیره سازی روی آن صورت پذیرد با توجه به نوع سازمان کاملا متفاوت می باشد.
شرکت معتبر HPE با توجه به راهکارهای ذخیره سازی اطلاعات محصولات متنوعی را با توجه به نیاز مشتریان عرضه نموده است.تجهیزاتی که شرکت HPE به جهت ذخیره سازی اطلاعات معرفی نموده است با عنوان Storage تولید و عرضه گردیده است.
از عمده Storage هایی که در سازمان ها و یا شرکت های ایران مورد استفاده قرار می گیرد میتوان به ذخیره سازهای MSA وPAR3 اشاره نمود.
معرفی Storage استوریج MSA2040
استوریج MSA2040 از مناسب ترین و پرکاربردترین دستگاههای ذخیره ساز HPE می باشد که مناسب برای سازمان های متوسط می باشد در گذشته نسل های قدیمی این تجهیز محصولات MSA1040 و P2000 بوده است و با توجه به رشد تکنولوژی تجهیزات قدیمی پاسخگوی نیاز مشتریان نبوده است و شرکت HPE با توجه به نیاز مشتریان نسل های جدید ذخیره سازها را ارائه نموده است.
استوریج MSA2040 را میتوان به دو صورت می باشد اینکه از 24 هارد SFF استفاده گردد و با توجه به فضاهای ذخیره سازی که میتوان به این Storage اضافه نمود حداکثر پشتیبانی از 199 هارد SFF و حداکثر فضایی که در اختیارمان میگذارد TB 768 می باشد.
در صورت استفاده از هاردهای LFF استوریج دارای 12 هاردLFF می باشد و در این مدل دستگاه میتواند از 96 هارد LFF پشتیبانی نماید و حداکثر فضا هم 768 TB میتواند باشد. این دستگاه دارای چهار کنترلر به جهت اتصال به شبکه SAN می باشد.
معرفی دستگاه ذخیره ساز استوریج HPE 3PAR:
Storage 3PAR ( استوریج )ذخیره سازهای در واقع نسل جدیدی از تجهیزات ذخیره سازی کمپانی HPE می باشد و جایگزین نسل های گذشته ذخیره سازهای HP به نام EVA گردیده است.
اگر بخواهیم نگاهی به تاریخچه 3PAR داشته باشیم ،شرکت 3PAR شرکتی کاملا مستقل بوده است که در سال 1999 توسط سه نفر ایجاد گردیده است و PAR هم برگرفته از اول اسامی این اشخاص بوده است.اولین محصول این شرکت درسال 2002 تولید و عرضه گردیده است. . دفتر مرکزی شرکت 3PAR در ایالت کالیفرنیا قرار داشته است. در سال 2010 شرکت HP اقدام به خرید 3PAR کرد به همین سبب امروزه ذخیره سازها با نام HPE 3PAR عرضه می گردد.
Storage ها ی 3PAR به چندین سری مختلف تقسیم می گردد از مرسوم ترین ذخیره سازهای 3PAR میتوان به سری 7000، 8000، 10000 و 20000 اشاره نمود.
نکته حائز اهمیت این دسته از ذخیره سازها استفاده از چیپ ست سخت افزاری ASIC می باشد که باعث می گردد بار اضافی از روی پردازنده اصلی دستگاه برداشته گردد و شتاب دهندگی در پردازش داده ها صورت پذیرد.
و وجود این امر باعث افزایش سرعت I/O خواهد شد. لازم به ذکر می باشد تعداد کنترلر های این قبیل از ذخیره سازها میتواند با توجه به نوع مدل انتخابی از 2 کنترلر تا 8 کنترلر را میتواند داشته باشد و با توجه به تعداد کنترلرها ترافیک دریافتی استوریج میان تعداد کنترلرها تقسیم می گردد.
بر روی تجهیزات ذخیره سازی 3PAR میتوان از هارد دیسک های SSD و SAS استفاده نمود. سیستم عامل انحصاری این تجهیزات inform OS می باشد.استوریج های 3PAR مناسب برای سازمان ها یا شرکت هایی می باشد که نیاز به ذخیره سازی حجم بالایی از اطلاعات و داده ها با توجه به راهکارهای به روز را نیازمند می باشند.
شرکت ستاک فناوری ویرا با توجه به واردات و فروش بدون واسطه تجهیزات ذخیره سازی اعم از فروش سرور ،استوریج و... و با بهره گیری از متخصصان ذخیره سازی همواره بهترین راهکارها را در حوزه ذخیره سازی به همراه پشتیبانی وآموزش و ارائه خدمات پس از فروش به مشتریان ارائه می نماید.