- geekmania 2016

Werbung
WS2016: Die wichtigsten
Neuigkeiten in der Praxis
André Pflaum, iTrain GmbH
GM16
Die zwei Arten etwas zu betrachten
GM16
Die zwei Arten etwas zu betrachten
GM16
Die zwei Arten etwas zu betrachten
GM16
IE ist tot – lange lebe IE!
GM16
Hyper-V
GM16
Management
• Hot Add & Remove von virtuellem Speicher
• Neu auch mit statischem RAM möglich
• Bei Generation 1 und 2 VMs möglich
• Nur für VMs unter Windows 10 oder Windows Server 2016
• Hot Add & Remove von Netzwerkadaptern
• Nur bei Generation 2 VMs möglich
• Für Windows und Linux (auch ältere Versionen)
GM16
Nested Virtualization
• Voraussetzungen:
• Mind. 4 GB RAM in VM
• Intel VT-x Unterstützung (nur Intel
Prozessoren)
• Aktivierung für eine VM:
• Set-VMProcessor -VMName <VMName>
-ExposeVirtualizationExtensions $true
• Get-VMNetworkAdapter -VMName
<VMName> | Set-VMNetworkAdapter
-MacAddressSpoofing On
GM16
Hyper-V Features
DEMO
GM16
Production Checkpoints
Snapshots vs. Checkpoints
• Standard Checkpoints (Snapshots)
•
•
•
•
Benutzt «Saved State»-Technologie
Teilt Guest-OS nicht mit, dass ein Checkpoint erstellt wurde
Anwendungen auf Guest-OS können sich NICHT daran richten
Können sofort «Online» angewendet werden
• Production Checkpoints
• Sind nun produktiv für jegliche Anwendungen unterstützt
• Benutzt die Backup-Technologie innerhalb des Guest-OS
(Windows = VSS, Linux = Filesystem-Buffer Flush)
• Anwendungen werden wie bei einem regulären Restore
wiederhergestellt
• OS wird danach neu gestartet
GM16
Standard oder Production Checkpoints
• Production Checkpoints sind bei WS2016 Hosts der
Standard für neue Guests
• Mindest-Konfigurationsversion für Guests ist 6.2
• Rollback auf Standard Checkpoints möglich, falls nicht
durch Guest-OS unterstützt
• Kann pro VM definiert werden – inkl. Speicherort
GM16
Production Checkpoints
DEMO
GM16
Sicherheit
• Shielded Virtual Machines
• Host Guardian Service
• Secure Boot von Linux
GM16
Host Guardian Service (HGS)
• Neue Rolle unter Windows Server 2016
• Attestiert Hyper-V Hosts deren Gesundheit (Guarded
Hosts)
• Nur gesunde und geprüfte Hyper-V Hosts (Guarded Hosts)
dürfen Shielded VMs ausführen
GM16
Shielded Virtual Machines
• Verhindert, dass bösartige Aktionen zwischen Host und
VM stattfinden können
• Benötigt:
• Host Guardian Server
• Generation 2 VMs (WS2012 oder höher)
• Virtual TPM (Best Practice)
GM16
Storage Resiliency
• Vorübergehende Zugriffseinschränkungen sind viel
häufiger als wirkliche Ausfälle der Hardware, etc.
GM16
Storage Resiliency unter Windows Server 2012 R2
GM16
Storage Resiliency unter Windows Server 2016
GM16
Storage Resiliency unter Windows Server 2016
GM16
Storage Resiliency unter Windows Server 2016
• Standardmässig aktiviert
• Set-VM -AutomaticCriticalErrorAction <None | PAUSE>
• TimeOut für Critical Pause kann definiert werden
• Set-VM –
AutomaticCriticalErrorActionTimeout <value in minutes>
• Generation 1 und 2, sowie VHDs, VHDX und Shared VHDX
sind unterstützt
• Virtual Disks müssen auf einem CSV liegen (keine lokalen
oder USB-Disks)
GM16
Cluster
GM16
Was gibt’s Neues?
• Rolling Upgrades:
• Einem Cluster unter Windows Server 2012 R2 kann ein Node
unter Windows Server 2016 hinzugefügt werden
• Der Cluster läuft dann unter der Funktionsebene «WS2012R2»,
bis alle Nodes mit neueren ersetzt wurden
• Ermöglicht ein «Inplace-Upgrade» eines Clusters
• Start-Reihenfolge von VMs im Cluster kann neu
angegeben werden:
• New-ClusterGroupSet, Get-ClusterGroupSet,
Add-ClusterGroupSetDependency
GM16
Storage Features
GM16
Was ist ReFS
• ReFS = Resilient File System
• Seit Windows Server 2012 verfügbar (V1)
• Ab Windows Server 2016 für verschiedene Workloads
empfohlen
• Beinhaltet eine Vielzahl von NTFS-Features (fühlt sich an
wie NTFS)
GM16
ReFS Einsatzgebiete
• Storage Spaces Direct
• Hyper-V
• Exchange
• SQL Server
• ReFS unterstützt keine Deduplication  nicht für VDIOptimierung geeignet
GM16
Was bringt ReFS
• Erkennt Fehler und repariert sich selbst – NTFS erkennt
Fehler nur bei einem ChkDsk
• ChkDsk ist problematisch bei immer grösseren Festplatten
• Block Cloning
• Bei der Erstellung einer VHDX-Datei (fixe Grösse) werden
einfach die benötigten Blocks zugewiesen  Performance!
GM16
Storage Spaces Direct
GM16
«Spaces Direct is software-defined,
shared-nothing storage»
Storage Spaces vs. Storage Spaces Direct
• Storage Spaces
• Festplatten eines einzelnen Servers können in Pools
zusammengefasst werden
• Darauf können dann fehlertolerante Volumes eingerichtet
werden
• Storage Spaces Direct
• Festplatten von mehreren Servern können in Pools
zusammengefasst werden
GM16
Storage Spaces Direct
GM16
New-Volume
Enable-ClusterStorageSpacesDirect
New-Cluster
Storage Spaces Direct: Vorteile
• In 15 Minuten zum fertigen Storage Spaces Direct Cluster
• Grossartige Performance (über 150’000 IOPS pro Server++)
• Fehlertoleranz – einfach Festplatten oder ganze Server-Nodes
ersetzen – das System «heilt» sich selbst
• Ressourceneffizient
• Mix von verschiedenen Festplattentypen möglich
• Skalierbar bis zu 16 Server Nodes und 400 Festplatten
• Benötigt Datacenter Edition!
GM16
Converged vs. Hyper-Converged
GM16
Hyper-Converged 2-Node Nano Cluster
Hyper-V Cluster
Storage Spaces Direct
GM16
Storage Spaces Direct
DEMO
GM16
Storage Replica
• Synchronisierung von Daten innerhalb eines Clusters,
zwischen zwei Clustern oder zwischen zwei Servern
GM16
Storage Replica
Stretch Clusters
GM16
Cluster-to-Cluster
Server-to-Server
Storage Replica - Replikationsarten
• Synchronous Replication
• Datenspiegelung zwischen zwei Standorten mit kleiner Latency
(<5ms) für die Sicherstellung von “Zero Data Loss”
• Asynchronous Replication
• Datenspiegelung zwischen zwei entfernten Standorten mit
grösserer Latenz und ohne Garantie von identischen Kopien,
falls ein Fehler auftritt
GM16
Web Application Proxy
GM16
Neuigkeiten in WAP
• Pre-Authentication für HTTP Basic (ohne Redirect zu
ADFS)
• HTTP-Weiterleitung zu HTTPS
• HTTP-Publishing (Passthrough Authentication)
• Wildcard Domain Publishing
GM16
Windows Features nach Version
GM16
</SESSION>
GM16
• Youtube
youtu.be/user/iTrainCH
• Twitter
@andrepflaum
#geekmania
• Books
https://www.amazon.de/-/e/B0045AHBDA
Herunterladen