esxi update with cli

esxi update etmek için gerekli olan dosyayı özellikle security patch için
https://my.vmware.com/group/vmware/patch

yukarıdaki linkten versiyon ve tarih seçerek download edebilirsin. ( burada tarih önemli ) ayrıca esxi build number' leri buradan görebilirsin.

https://kb.vmware.com/s/article/2143832 

Sonra indirdğin zipli dosyayı direkt olarak  esxi üzerine datastore içine atabilirsin. vSphere web client ile daha kolay oluyor ( winscp ilede yapabilirsin ) ben genelde ISO klasörü altına yada UPLOAD adında bir klasör açarak yapıyorum karar sana ait :)

burada esxi üzerinde VM makine var ise diğer hostlara taşıyabilir. yada tek bir host var ise tüm VM' ler shutdown moda alınır. sonrasında maintance moda alınır. yine sonrasında ESXi CLI ve SSH servislerini enable etmelisin

Sonrasına SSH ile ESXi host' a bağlan ve aşağıdaki komut kullan.

esxcli software vib update --depot /vmfs/volumes/87654321-12345678-7a20-000c12345678/update/ESXi670-202111001.zip


/volume/
sonrası sizin local yada dosyayı upload ettiğiniz yeri yazmalısınız. iki kere tab tuşuna bastıgınızda dosya listesini size verir ve seçebilirsin.

komut çalıştırma sonrası ekranda komutun üst tarafında işlemin veya udpate başarılı olup olmadığını yazan bir satır ve reboot gerekli mi değil mi yazan satırı görebilirsiniz örnek resim aşağıda


bu işlemler sonrası 

reboot -f 


komutu ile sunucu eboot edilir ve maintance mode geri çıkarılır. ek olarak update olmuşmu build  number' den kontol edilir.

Sadece Docker Yok


docker container mimarisi ( mikro servis için ) ilk linux üzerindne LXD servisinden üretildi ok de sadece o yok. bakalım alternatifleri nelermiş; 

List of Docker Alternatives - Docker için alternatifler 

Podman

LXD

Containerd

Buildah

BuildKit - Docker ikinci jenerasyon olan sürüm o yüzden docker.com ile aynı diyebilirim

Kaniko

RunC

Container mimarisine genel bir bakış aslında bu resim 4 tane farklı teknolojiyi size çok basit şekilde alatıyor.


Bera Metal - Virtualized - Containerized - Containerized on Virtualized 

Fiziki Server - Sanallaştırma - Konteyner - Sanallaştırma üzerinde Konteyner

arkadaşlar bu notu ekleyeyim konteyner ile sanallaştırma ayrı hizmeler ve servisler ikisinide kullanım amaçları çok çok farklı noktalarda ama çok noktada kesiştikleri aşikar. birisi mikro servis mimarisi ile uygulamalı cloud'a kolayca aktarmak hatta kod zemini taradını bagımlıklaları standartlatırmak amacında. Diğeri ise sunucu sanallaştırma. 

eğer siz monolitik yapı ( eski yapı diyelim developer arkaşların tabiri ile ) içinde bir mimari kullanıyor ve şirketiniz buna uyumlu bir yapıda ise sanllaştırma size uygun. Ama yok biz herşeyimizi cloud tarafında tutarız biraz dağıtık sonra biz voltran oluşturup bunuda bir web tabanlı uygulama olarak yapımız va de artık konteyner mimarisi sizin yardımınıza koşuyor. Ayrıca hem sanallaştırma ya hemde konteyner mimarisinide ihtityaç duyabilirsiniz buda var. Yani birisi birisinin yerine geçmiyor arkadaşlar sadece çok iş birlilği yapıyorlar öyle düşünün. 

Ama şunuda eklemeden de geçmeyeyim dünya artık open soruce gücü ile büyüyor ve firmalar arıtk lisans parası yerine çalışanlarına yada ürünlerin support paketlerine para ödeyecekler. 

kolay gelsin.

 



Fortigate VM Komutlar


Fortigate  VM komutlar ilk ayar CLI Console üzerinden kullanıcı adı "admin" şifre boş geçilir ve ilk admin şifresi atanır.

Topolojiye göre 1. interface otomatik ip aldı ise baglı olan interface bilgisine bakılarak arayüze login olunur.

Eğer topolojide 1. interface için sabit ip ataması yapılacak ise. ona göre aşağıdaki komuytlar kullanılır.

config sys interface

edit port1

set ip 10.0.1.1 255.255.255.0

set allowaccess ping http https

end


Tüm baglı ınterfaceler hakkında bilgi.

get system interface physical

Cihaz reboot 

execute reboot

Cihaz kapat

execute shutdown

Fabrika ayarlarına dönmek için

execute factoryreset


Hyper-v içinde CPU Uyumluluk modu


Hyper-v içinde CPU Uyumluluk modu aktif veya değil makinelerin listesini veren komut. 2XAHV5 burada cluster yada tek hyper-v hostun adı. Run as Administrator ve Power Shell de çalışır ( Not ISE )  

Get-VMProcessor * -Computername '2XAHV5'

Direkt olarak komutla tüm makinelerde CPU modu aktif ( enable ) etmek içinde komut var ama tüm sanal makineler kapalı olması lazım prod ortamda yapmak tehlikeli bilgine.

Get-VMProcessor * -Computername '2XAHV5' | Set-VMProcessor -CompatibilityForMigrationEnabled 1

DAS - NAS - SAN - Storage Tipleri Nelerdir ?


kısaltmaları verilmiş veri depolama sistemlerinin açıklamları için baya baya uzun syafalara gerekli ama kısaca;

Exhange server zero-day workaround



geçen hafta sonu çıkan ve e-mail veya exchange adminlerinin korkulu rüyası olan sıfırıncı gün ( zero day ) açığı için microsoft yama ( update ) daha yayınlamadı ama bunun yerine geçici çözüm olarak microsoft security respons center bir workaround ( geçici çözüm ) yayınladı. 

workaround çözümü: exchange server zero-day workaround

Kısaca ISS servisi üzerinden exchange serveriniz için erişim kısıtlaması yapmanız gerekiyor. üsteki libkte detaylar anlatılıyor kolay gelsin.

yeni ekleme : power shell uzaktan erişiminde engellemeniz microsoft tarafından tavsiye ediliyor.